Seguridad de los productos / PSIRT

Notificar las vulnerabilidades de forma responsable: para garantizar la seguridad de los productos, las soluciones digitales y los servicios de GRIMME.

Juntos por unos productos seguros y unas soluciones digitales

La detección temprana y la gestión responsable de las vulnerabilidades constituyen un componente esencial de la seguridad de los productos en GRIMME. En GRIMME, se concede gran importancia a la seguridad de los productos, las soluciones digitales y los servicios. Con el fin de fomentar una divulgación responsable y una mejora continua, GRIMME cuenta con un Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT). Los terceros externos pueden comunicar a GRIMME posibles vulnerabilidades a través de un canal de notificación de acceso público y disponible de forma permanente. Las notificaciones se tratan de forma confidencial y pueden enviarse sin necesidad de autenticación previa.

Cómo informar de una vulnerabilidad

Cómo informar de una vulnerabilidad

Si has detectado una posible vulnerabilidad, puedes notificarla por teléfono al GRIMME PSIRT. Para que podamos tramitarla con rapidez, te rogamos que facilites la mayor cantidad posible de la siguiente información.

Producto o sistema afectado

Versión del software o del firmware

Descripción de la vulnerabilidad identificada, en su caso con un identificador CVE (Common Vulnerabilities and Exposures) ya asignado

Descripción del impacto

Opcional: pasos de reproducción o prueba de concepto

Opcional: datos de contacto para cualquier consulta

Documentación de las vulnerabilidades

Una vez realizado el análisis y subsanados los problemas, GRIMME publica avisos de seguridad (Security Advisories) sobre las vulnerabilidades pertinentes en el formato adecuado. 

Estos avisos de seguridad contienen, como mínimo: 

  • una descripción clara de la vulnerabilidad y sus consecuencias
  • datos sobre los productos y versiones
    afectados
  • recomendaciones y medidas concretas para un uso seguro 

La publicación puede realizarse (siempre que se haya acordado) de forma coordinada con los organismos que hayan notificado el problema.  



Notas de seguridad actuales: 

Información de seguridad
Año
Actualmente no hay avisos de seguridad publicados.

Normas y recomendaciones

Esta política se aplica a todos los sistemas, aplicaciones y servicios de GRIMME accesibles al público, salvo que se excluya expresamente. 

Quedan excluidos del ámbito de aplicación: 

  • Ataques de denegación de servicio (DoS) o pruebas de carga
  • Ingeniería social
  • Ataques físicos
  • Ataques a terceros o proveedores 

Contacto:

GRIMME Landmaschinenfabrik SE & Co. KG

Hunteburger Straße 32 

DE-49401 Damme 

Contacto PSIRT: +49 5491 6660