IPKS – Vulnerability Disclosure
Wenn Sie eine mögliche Sicherheitslücke in einem IPKS-Produkt oder einem von IPKS bereitgestellten produktbezogenen Dienst feststellen, informieren Sie IPKS bitte über
vulnerability@ipks.de.
Bitte beschreiben Sie nach Möglichkeit das betroffene Produkt, die verwendete Version, die betroffene Komponente, die Schritte zur Reproduktion sowie die vermuteten Auswirkungen. Teilen Sie bitte ebenfalls mit, ob Hinweise auf eine aktive Ausnutzung der Sicherheitslücke vorliegen.
Bitte übermitteln Sie keine Passwörter, geheimen Schlüssel oder nicht erforderlichen personenbezogenen Daten. Von einer Veröffentlichung technischer Details wird nach Möglichkeit abgesehen, bis das weitere Vorgehen mit Ihnen abgestimmt wurde. Diese Abstimmung kann jedoch aufgrund gesetzlicher oder behördlicher Meldepflichten, notwendiger Schutzmaßnahmen oder zeitkritischer Sicherheitsrisiken nicht immer vor einer Meldung oder Veröffentlichung erfolgen.
IPKS prüft jede eingehende Meldung und nimmt, sofern eine Kontaktmöglichkeit angegeben wurde und dies mit den gesetzlichen und sicherheitsbezogenen Anforderungen vereinbar ist, mit der meldenden Person Kontakt auf.
