Product Security / PSIRT

Schwachstellen verantwortungsvoll melden – für sichere Produkte, digitale Lösungen und Services von GRIMME.

Gemeinsam für sichere Produkte und digitale Lösungen

Die frühzeitige Erkennung und verantwortungsvolle Behandlung von Schwachstellen ist ein wesentlicher Bestandteil der Produktsicherheit bei GRIMME. Bei GRIMME hat die Sicherheit von Produkten, digitalen Lösungen und Services einen hohen Stellenwert. Zur Unterstützung einer verantwortungsvollen Offenlegung und kontinuierlichen Verbesserung betreibt GRIMME ein Product Security Incident Response Team (PSIRT). Externe Dritte können potenzielle Schwachstellen über einen öffentlich zugänglichen und dauerhaft verfügbaren Meldekanal an GRIMME übermitteln. Hinweise werden vertraulich behandelt und können ohne vorherige Authentifizierung übermittelt werden.

So meldest Du eine Schwachstelle

So meldest Du eine Schwachstelle

Wenn Du eine potenzielle Schwachstelle entdeckt hast, kannst Du diese telefonisch an das GRIMME PSIRT melden. Für eine schnelle Bearbeitung bitten wir Dich, möglichst viele der folgenden Informationen bereitzustellen.

Betroffenes Produkt oder System

Software‑ oder Firmware‑Version

Beschreibung der identifizierten Schwachstelle, ggf. mit einem bereits benannten CVE (Common Vulnerabilities and Exposures) Identifier

Beschreibung des Impacts

Optional: Reproduktionsschritte oder Proof of Concept

Optional: Kontaktdaten für Rückfragen

Dokumentation der Schwachstellen

Nach erfolgter Analyse und Behebung veröffentlicht GRIMME Sicherheitsinformationen (Security Advisories) zu relevanten Schwachstellen in geeigneter Form. 

Diese Sicherheitsinformationen enthalten mindestens: 

  • eine verständliche Beschreibung der Schwachstelle und ihrer Auswirkungen
  • Angaben zu betroffenen Produkten und Versionen
  • konkrete Empfehlungen und Maßnahmen zur sicheren Nutzung 

Die Veröffentlichung kann (sofern abgestimmt) koordiniert mit meldenden Stellen erfolgen.  



Aktuelle Sicherheitshinweise: 

Sicherheitsinformation
Jahr
Derzeit liegen keine veröffentlichten Sicherheitshinweise vor.

Richtlinien und Hinweise

Diese Policy gilt für alle öffentlich zugänglichen Systeme, Anwendungen und Dienste von GRIMME, sofern nicht ausdrücklich ausgeschlossen. 

Nicht im Scope: 

  • Denial-of-Service (DoS) oder Lasttests
  • Social Engineering
  • Physische Angriffe
  • Angriffe auf Dritte oder Lieferanten 

Kontakt:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

PSIRT Kontakt: +49 5491 6660