Meldepunkt für Schwachstellen und Sicherheitslücken
Sicherheitsmeldung - Formular
Wir bei der gypsilon Software GmbH nehmen die Sicherheit unserer Produkte sehr ernst. Täglich ausgeführte, automatische Analysen gewährleisten die Sicherheit unseres eigenen Codes und die der von uns verwendeten Softwarekomponenten anderer Hersteller. Trotz aller Maßnahmen können Sicherheitslücken aber nie zu 100% ausgeschlossen werden.
Sollten Sie, oder jemand, den Sie kennen, eine Schwachstelle gefunden haben, so teilen Sie uns dies bitte schnellstmöglich mit – selbst, wenn es sich nur um einen Verdacht handelt.
Das Bundesamt für Sicherheit (BSI) empfiehlt in solchen Fällen eine koordinierte und auf Vertrauen basierende Zusammenarbeit zwischen der meldenden Person und dem Hersteller bzw. Dienstleister („Responsible Disclosure“ – Verantwortungsvolle Offenlegung).
Sollte Ihnen also eine Sicherheitslücke einem unserer Produkte bekannt sein oder Sie eine solche vermuten, so teilen Sie uns diese bitte im nachfolgenden Formular mit. Zum auf Vertrauen basierenden Umgang mit Schwachstellen gehört:
Teilen Sie keine Informationen überSchwachstellen mit anderen.
Nutzen Sie die gefundene Schwachstelle nicht ausund greifen Sie auf keine vertraulichen Daten zu.
Führen Sie keine Angriffe gegen IT-Systeme oder Infrastrukturen aus – seien es Social-Engineering-, Spam-, (Distributed) DoS- ,„Brute Force“- oder andere Angriffe.
Verändern oder Löschen Sie keine Daten und legen Sie diese nicht offen.
Manipulieren Sie keine Systeme.
Verletzen Sie nicht die Privatsphäre anderer.
Alle zur Verfügung gestellten Informationen werden von uns anonym behandelt – es sei denn Sie geben Ihre E-Mail-Adresse an. In diesem Fall wird die E-Mail-Adresse ausschließlich für eventuelle Rückfragen und die finale Information, dass die Lücke geschlossen wurde, genutzt.
Bei kundenspezifischen OnPremise-Produkten empfehlen wie die Angabe einer Kontakt-E-Mail-Adresse, um die Eingrenzung des Problems zu beschleunigen.
Ihre Meldung sollte folgende Punkte enthalten:
der Name des Produktes.
die Version des Produktes.
Ggfs. den verwendeten Browser mit Version.
Das Datum (gerne auch die Uhrzeit), zu der die Schwachstelle beobachtet wurde.
Eine möglichst genaue Beschreibung, wie die Schwachstelle entdeckt wurde und, falls möglich, wo sie sich befindet.
Ggfs. die zur Entdeckung der Schwachstelleverwendeten Werkzeuge.
Vielen Dank! Wir haben Ihren Hinweis entgegengenommen.
Zur Erinnerung:
Teilen Sie keine Informationen über Schwachstellen mit anderen.
Nutzen Sie die gefundene Schwachstelle nicht aus und greifen Sie auf keine vertraulichen Daten zu.
Führen Sie keine Angriffe gegen IT-Systeme oder Infrastrukturen aus – seien es Social-Engineering-, Spam-, (Distributed) DoS- ,„Brute Force“- oder andere Angriffe.
Verändern oder Löschen Sie keine Daten und legen Sie diese nicht offen.
Manipulieren Sie keine Systeme.
Verletzen Sie nicht die Privatsphäre anderer. Wenn Sie Kontaktdaten angegeben haben, werden wir uns bei Ihnen melden.
Wenn Sie Kontaktdaten angegeben haben, werden wir uns bei Ihnen melden.
Ihre Meldung konnte nicht versandt werden. Bitte versuchen Sie es erneut. Sollte das Problem weiterhin bestehen, so kontaktieren Sie uns bitte unter der folgenden Nummer: +49 2408 6072 110