Сообщить об уязвимостях безопасности продукции
Belimo уделяет особое внимание безопасности своих продуктов и услуг. Если вы считаете, что обнаружили уязвимость безопасности, мы будем признательны за ответственное раскрытие информации, чтобы мы могли оперативно провести расследование и устранить проблему.
Используйте эту страницу, чтобы отправить зашифрованное электронное письмо с достаточным объемом информации для воспроизведения проблемы.
Поскольку информация об уязвимостях и заявлениях об их наличии носит крайне важный характер, мы предпочитаем получать такую информацию в зашифрованном виде. Поэтому просим вас использовать наш PGP-ключ для шифрования информации при сообщении о потенциальной уязвимости безопасности в группу Belimo PSIRT.
PGP-ключ
Отпечаток PGP:6AA11FB41B5A79A463177C9107E045CDFA299EF0
Отправьте электронное письмо на адрес psirt@belimo.com, указав следующую информацию:
- Имя (необязательно)
- Фамилия (необязательно)
- Страна (необязательно)
- Название организации (необязательно)
- Затронутые продукты и/или версии (обязательно)
- Описание проблемы (обязательно)
- Тип уязвимости [идентификатор CWE, если известен] (необязательно)
- Вложения (необязательно)
Группа безопасности продукции рассмотрит ваше сообщение и ответит как можно скорее. Благодарим вас за помощь в защите наших клиентов и систем.
Уведомление о конфиденциальности
Когда вы сообщаете Belimo об уязвимости, мы собираем предоставленные вами данные. Мы храним эту информацию в административных целях, для ответа вам и отслеживания дальнейшей переписки в ходе расследования заявленной уязвимости.
Дополнительную информацию о том, как мы можем обрабатывать ваши персональные данные, см. здесь:
Политика координированного раскрытия уязвимостей (CVD)
-
Coordinated Vulnerability Disclosure Policy (pdf - 217 KB)
Обновления безопасности и устраненные уязвимости
Новые версии встроенного и программного обеспечения можно скачать здесь:
Будьте в курсе
Подпишитесь сейчас, чтобы получать новости по вопросам безопасности продукции.