LogoTurboSFV - Sicher­heit
Übersicht
Die Program­mie­rung von TurboSFV erfolgt generell auf sichere Art und Weise: Also keine ris­kanten Opera­tionen im Pro­gramm­kode, so wenig wie mög­lich Biblio­theken von Dritten und gründ­liches Testen neuer Funk­tionali­täten vor der Freigabe. Aller­dings, Program­mierer sind Men­schen (zumin­dest hier) und Men­schen können Fehler machen, so dass es keine Garan­tie für 100% fehler­freie Soft­ware gibt. So könnte ein Fehler oder eine Schwach­stelle zu einer Ver­wund­bar­keit der Sicher­heit führen, was möglichst schnell behoben werden sollte.
Daher ermu­tigen wir Anwender, ähnlich wie bei der Meldung von Pro­gramm­feh­lern, uns auch mög­liche Schwach­stellen bezüg­lich der Sicher­heit zu melden.
Richtlinie zur Offen­legung von Schwach­stellen
Kontakt­details
Eine mögliche Sicher­heits­schwach­stelle kann gemeldet werden an
E-Mail:
  @tur
ritybosf
secuv.com
Für diese Art von sen­siblen Infor­ma­tionen unter­stützen und bevor­zugen wir eine ver­schlüs­selte Kommu­nika­tion, hier ist unser öffent­licher PGP Key.
Meldungen von Schwach­stellen wer­den für eine aktuelle Version von TurboSFV akzep­tiert, nicht jedoch für Soft­ware von Drit­ten. Bitte fügen Sie der Meldung folgende In­forma­tionen bei:
  • TurboSFV Ver­sions­nummer
  • Verwen­detes Be­triebs­system mit Ver­sions­nummer.
  • Detail­lierte Be­schrei­bung der mög­lichen Schwach­stelle und deren Aus­nut­zung und wie sie sich re­produ­zieren lässt.
  • Eine mögliche Lösung.
Unsere Antwort
Nach Erhalt Ihrer Schwach­stellen­mel­dung erfolgt von uns eine Ana­lyse der Schwach­stelle und eine Ein­schät­zung der mög­lichen Aus­nutzung. Bitte geben Sie uns hierfür aus­rei­chend Zeit und reser­vieren selbst ein wenig Zeit für den Fall, dass wir für eine tiefere Analyse Ihre Hilfe benö­tigen. Wie senden Ihnen eine erste Antwort inner­halb von fünf Werk­tagen und halten Sie über den wei­teren Fort­schritt auf dem Lau­fenden.
Falls sich die Schwach­stelle bestä­tigt, werden wir einen Fix hierfür ent­wickeln und diesen unseren Kunden bereit­stellen. In der Zwi­schen­zeit wer­den wir, falls er­for­der­lich, die ent­spre­chen­den In­forma­tionen über die Schwach­stellen auch mit der ent­sprechen­den Melde­platt­form teilen, um eine an­gemes­sene Kommu­nikation des Vorfalls sicher­zu­stellen.
Wenn das Update mit dem Fix fertig ist und unsere Kunden die Ge­legen­heit hat­ten, dieses ein­zu­spie­len, dann wer­den wir die Schwach­stel­le öffent­lich be­kannt­geben. Wenn Sie es möch­ten, dann wer­den wir - als An­er­ken­nung für Ihren Bei­trag - Sie mit Ihrem Namen als den For­scher be­nen­nen, der uns freund­licher­weise bei der Ent­deckung und Be­he­bung der Schwach­stelle gehol­fen hat. An­sonsten be­han­deln wir Ihre per­sön­lichen Daten aus unserer Kon­ver­sation als ver­trau­lich, wie in unserer Er­klärung zum Da­ten­schutz vor­ge­se­hen. Auf jeden Fall er­hal­ten Sie eine ab­schließende Ant­wort, mit der die Schwach­stel­len­mel­dung geschlos­sen wird.
Vielen Dank für Ihre Hilfe im Voraus!
Sicher­heits­hin­weise
Aktuell gibt es keine Sicher­heits­hin­weise.
Top
 
 
UKDE



Erklärung zum Daten­schutzOffen­legung von Schwach­stellen