Schwachstelle melden
Sie haben eine mögliche Sicherheitslücke in einem Gerät, einer Firmware oder einer Software gefunden, an deren Entwicklung oder Fertigung Ginzinger beteiligt ist?Dann melden Sie diese bitte an uns. Wir prüfen jede Meldung und behandeln sie vertraulich.
Kontakt für Sicherheitsmeldungen
E-Mail: security@ginzinger.com
Bitte schreiben Sie auf Deutsch oder Englisch. Diese Adresse ist ausschließlich für Sicherheitsmeldungen vorgesehen. Maschinenlesbare Kontaktangaben finden Sie unter www.ginzinger.com
/.well-known/security.txt.Wichtig: Wir entwickeln und fertigen im Kundenauftrag
Die Geräte, an denen wir arbeiten, bringen in der Regel unsere Kunden unter eigenem Namen in Verkehr. Hersteller im Sinne der Verordnung (EU) 2024/2847 (Cyber Resilience Act) sind somit unser Kunde.Diese sind für die Bewertung, die Behebung und die Veröffentlichung von Schwachstellen verantwortlich.
Wir leiten Ihre Meldung vertraulich an den zuständigen Hersteller weiter und unterstützen ihn bei der technischen Analyse. Aus Gründen der Vertraulichkeit können wir nicht bestätigen, für welche Kunden wir tätig sind. Wenn Sie den Hersteller des Geräts kennen, können Sie Ihre Meldung auch direkt an dessen Sicherheitskontakt richten.
Was Ihre Meldung enthalten sollte
- Bezeichnung des Geräts, zum Beispiel laut Typenschild
- Firmware- oder Softwareversion, soweit bekannt
- Beschreibung der Schwachstelle und der möglichen Auswirkung
- Schritte zur Reproduktion, gegebenenfalls ein Proof of Concept
- Ob die Schwachstelle nach Ihrem Wissen bereits ausgenutzt wird oder öffentlich bekannt ist
- Freiwillig: Ihre Kontaktdaten für Rückfragen, eine anonyme Meldung ist möglich
So gehen wir bei Ginzinger vor
- Eingangsbestätigung innerhalb von 3 Werktagen.
- Erste Einschätzung: Wir prüfen die Meldung und ordnen sie dem betroffenen Produkt zu.
- Weiterleitung: Wir informieren den zuständigen Hersteller. Ihre Kontaktdaten geben wir nur mit Ihrer Zustimmung weiter.
- Koordinierte Veröffentlichung: Den Zeitpunkt legt der Hersteller fest. Wir bitten Sie, Details erst nach Abstimmung zu veröffentlichen.
Bitte beachten Sie
Ginzinger kann keine Tests an Geräten Dritter genehmigen. Tests an Geräten im Betrieb, insbesondere an medizinischen oder sicherheitskritischen Anlagen, können Menschen gefährden. Wir zahlen keine Prämien für Meldungen (kein Bug-Bounty-Programm).
Andere Anliegen
Für technische Supportanfragen und allgemeine Fragen nutzen Sie bitte unsere Kontaktseite. Diese Anfragen können wir über die Sicherheitsadresse nicht bearbeiten.
Datenschutz
Wie wir die Daten aus Ihrer Meldung verarbeiten, erfahren Sie in unserer Datenschutzerklärung.