Punkt. logo
Punkt. logo

Alle Artikel

Meldung von SicherheitslückenAktualisiert 2 days ago

  1. Wenn Sie eine potenzielle Sicherheitslücke in einem Punkt Mobile Produkt oder in der Software entdeckt haben, melden Sie diese bitte per E-Mail an [email protected] und fügen Sie detaillierte technische Informationen bei.
  2. Innerhalb von 48 Stunden bestätigen wir den Eingang Ihres Berichts und halten Sie per E-Mail über den Fortschritt auf dem Laufenden.

  3. Sobald die erforderlichen technischen Informationen vorliegen, werden spezialisierte Sicherheitsanalysten das Problem bearbeiten. Sie werden informiert und bei Bedarf kontaktiert.
    Hinweis: Die tatsächliche Reaktionszeit kann je nach Risikostufe und Komplexität der Schwachstelle variieren.

  4. Nach Abschluss der Analyse entscheidet das Sicherheitsteam über die Schwere der Lücke und beginnt in Zusammenarbeit mit den zuständigen Entwicklungsteams an einer Lösung zu arbeiten.

  5. Erforderliche detaillierte Informationen:

    • Ihre Organisation und Kontaktdaten

    • Produkte und Firmware-Version der betroffenen Produkte

    • Proof of Concept (Beschreibung der potenziellen Schwachstelle so detailliert wie möglich, einschließlich Video, Bild, APK, Beispielcode usw.)

    • Schritte zur Reproduktion des Problems

    • Informationen zu bekannten Exploits

    • Erwartetes korrektes Verhalten oder Workaround

    • Schweregrad: Keine (oder Sehr niedrig), Niedrig, Mittel, Hoch, Kritisch

    • Responsible Disclosure: Falls Sie die entdeckte Schwachstelle veröffentlichen möchten, bitten wir Sie, uns genügend Zeit zur Behebung einzuräumen, um das Risiko für unsere Kunden, Produkte und Dienstleistungen zu minimieren.

    • Zusätzliche Informationen können bei Bedarf angefordert werden.

War dieser Artikel hilfreich?
Ja
Nein