Indberet sårbarheder på ansvarlig vis – for sikre produkter, digitale løsninger og tjenester fra GRIMME.
Tidlig opdagelse og ansvarlig håndtering af sårbarheder er en væsentlig del af produktsikkerheden hos GRIMME. Hos GRIMME tillægges sikkerheden ved produkter, digitale løsninger og tjenester stor betydning. For at understøtte en ansvarlig offentliggørelse og løbende forbedring driver GRIMME et Product Security Incident Response Team (PSIRT). Eksterne tredjeparter kan indberette potentielle sårbarheder til GRIMME via en offentligt tilgængelig og permanent tilgængelig indberetningskanal. Indberetninger behandles fortroligt og kan indsendes uden forudgående autentificering.
Det berørte produkt eller system
Software- eller firmwareversion
Beskrivelse af den identificerede sårbarhed, eventuelt med en allerede tildelt CVE-identifikator (Common Vulnerabilities and Exposures)
Beskrivelse af virkningen
Valgfrit: Reproduktionstrin eller proof of concept
Valgfrit: Kontaktoplysninger i tilfælde af spørgsmål
Efter gennemført analyse og afhjælpning offentliggør GRIMME sikkerhedsmeddelelser (Security Advisories) om relevante sårbarheder i passende form.
Disse sikkerhedsmeddelelser indeholder som minimum:
Offentliggørelsen kan (efter aftale) ske i samarbejde med de instanser, der har indberettet sårbarheden.
Sikkerhedsoplysninger |
År |
|
Der er i øjeblikket ingen offentliggjorte sikkerhedshenvisninger.
|
GRIMME Landmaschinenfabrik SE & Co. KG
Hunteburger Straße 32
DE-49401 Damme
PSIRT-kontakt: +49 5491 6660