Sicherheitslücken bei Produkten melden
Wir bei Belimo legen grossen Wert auf die Sicherheit unserer Produkte und Services. Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, dann wären wir Ihnen für eine verantwortungsbewusste Offenlegung dankbar, damit wir das umgehend überprüfen und beheben können.
Bitte senden Sie uns über diese Seite eine verschlüsselte E-Mail mit ausreichend detaillierten Angaben, damit wir das Problem reproduzieren können.
Da Informationen zu Sicherheitslücken und diesbezügliche Beanstandungen von besonders kritischer Natur sind, ziehen wir es vor, diese Informationen in verschlüsselter Form zu erhalten. Wenn Sie also dem Belimo PSIRT eine mögliche Sicherheitslücke melden möchten, verschlüsseln Sie die Informationen bitte mithilfe unseres PGP-Schlüssels.
PGP-Schlüssel
PGP-Fingerabdruck: 6AA11FB41B5A79A463177C9107E045CDFA299EF0
Bitte senden Sie eine E-Mail an psirt@belimo.com, die folgende Angaben enthält:
- Name (optional)
- Nachname (optional)
- Land (optional)
- Name der Organisation (optional)
- Betroffene Produkte und/oder Versionen (erforderlich)
- Beschreibung des Problems (erforderlich)
- Art der Sicherheitslücke [CWE-ID, falls verfügbar] (optional)
- Anlagen (optional)
Das Produktsicherheitsteam wird Ihre Meldung prüfen und Ihnen so schnell wie möglich Rückmeldung geben. Vielen Dank, dass Sie uns dabei unterstützen, unsere Kunden und Systeme zu schützen.
Datenschutzerklärung
Wenn Sie Belimo gegenüber eine Sicherheitslücke offenlegen, dann erfassen wir die im Formular gemachten Angaben. Wir speichern diese Informationen zu administrativen Zwecken, um Ihnen Rückmeldung zu geben und den weiteren Schriftverkehr hinsichtlich der Überprüfung der gemeldeten Sicherheitslücke nachzuverfolgen.
Weitere Informationen dazu, wie wir Ihre personenbezogenen Daten verarbeiten, finden Sie hier:
Richtlinie zur koordinierten Offenlegung von Sicherheitslücken (CVD)
-
Coordinated Vulnerability Disclosure Policy (pdf - 217 KB)
Sicherheitsupdates und behobene Sicherheitslücken
Neue Firmware- und Softwareversionen können hier heruntergeladen werden:
Bleiben Sie auf dem Laufenden
Jetzt anmelden, um Updates zu Themen rund um die Produktsicherheit zu erhalten.