Sicherheitslücke melden

Die Sicherheit unserer Produkte hat für uns einen hohen Stellenwert. Sollten Sie eine mögliche Sicherheitslücke in einem unserer Produkte, der zugehörigen Software oder Firmware entdecken, bitten wir Sie, uns diese verantwortungsvoll und vertraulich mitzuteilen.

Über das folgende Formular können Sie eine mögliche Schwachstelle direkt an uns melden.

Dieses Feld dient zur Validierung und sollte nicht verändert werden.
Sie können hier bei Bedarf Screenshots, Protokolle oder weitere technische Informationen zur Verfügung stellen.
Ziehe Dateien hier her oder
Akzeptierte Dateitypen: pdf, jpg, gif, png, jpeg, Max. Dateigröße: 2 MB, Max. Dateien: 3.

    Alternativer Kontakt

    Alternativ können Sie Sicherheitslücken per E-Mail an security@ta-hifi.de melden.

    Bitte verwenden Sie diese Kontaktmöglichkeit ausschließlich für Sicherheitsmeldungen. Für allgemeine Fragen zu unseren Produkten wenden Sie sich bitte an unseren regulären Support.

    Verantwortungsvolle Meldung von Sicherheitslücken

    Im Rahmen unserer Coordinated Vulnerability Disclosure Policy (CVD) bitten wir Sie, entdeckte Schwachstellen verantwortungsvoll zu untersuchen und zunächst vertraulich an uns zu melden.

    Bitte achten Sie insbesondere darauf:

    • nur die für die Untersuchung notwendigen Zugriffe vorzunehmen,
    • keine Daten zu verändern, zu löschen oder unnötig einzusehen,
    • die Verfügbarkeit unserer Produkte und Systeme nicht zu beeinträchtigen,
    • eine Schwachstelle nicht über den notwendigen Nachweis hinaus auszunutzen,
    • Informationen über eine noch nicht behobene Schwachstelle nicht ohne vorherige Abstimmung mit uns zu veröffentlichen.

    Sollten Sie während Ihrer Untersuchung unbeabsichtigt Zugriff auf vertrauliche oder personenbezogene Daten erhalten, beenden Sie den Zugriff bitte und teilen Sie uns dies in Ihrer Meldung mit.

    Coordinated Vulnerability Disclosure Policy

    Unsere vollständige CVD Policy enthält weitere Informationen zum verantwortungsvollen Melden von Schwachstellen sowie zu unserem Umgang mit eingehenden Sicherheitsmeldungen.

    CVD Policy als PDF herunterladen

    Was geschieht nach Ihrer Meldung?

    Wir prüfen eingehende Meldungen und bewerten die mögliche Schwachstelle und deren Auswirkungen.

    Sofern Sie eine Kontaktmöglichkeit angegeben haben, kontaktieren wir Sie bei Rückfragen und informieren Sie nach Möglichkeit über den weiteren Verlauf.

    Wird eine Schwachstelle bestätigt, leiten wir die erforderlichen Maßnahmen zur Behebung oder Risikominderung ein. Wir bitten Sie, uns ausreichend Zeit für die Untersuchung und Bereitstellung entsprechender Sicherheitsmaßnahmen zu geben.

    Sicherheitshinweise

    Informationen zu relevanten behobenen Sicherheitslücken und verfügbaren Sicherheitsupdates veröffentlichen wir an dieser Stelle.

    Die Hinweise können Informationen zum betroffenen Produkt, den betroffenen Software- oder Firmware-Versionen, den möglichen Auswirkungen sowie zur Behebung der Schwachstelle enthalten.

    Aktuell liegen keine veröffentlichten Sicherheitshinweise vor.

    Datenschutz

    Die im Rahmen einer Sicherheitsmeldung übermittelten Daten verwenden wir ausschließlich zur Prüfung, Bearbeitung und Beantwortung Ihrer Meldung.

    Bitte übermitteln Sie nur personenbezogene Daten, die für die Bearbeitung erforderlich sind. Weitere Informationen finden Sie in unserer Datenschutzerklärung.