Sicherheitslücke melden

Sie haben eine mögliche Sicherheitslücke in einem Produkt entdeckt, das Sie über VIDEOR bezogen haben?

Melden Sie sie uns hier.

Unsere Rückmeldung

Wir bestätigen den Eingang innerhalb von 5 Werktagen und melden uns inhaltlich innerhalb von 10 Werktagen.

Betrifft die Meldung ein Produkt einer Fremdmarke, leiten wir sie an die Meldestelle des Herstellers weiter.

Andere Meldewege

Wie wir mit Meldungen umgehen, steht in unserer Richtlinie zur koordinierten Offenlegung .

Meldeformular

01 Betroffenes Produkt

question-mark-circle
Steht auf dem Gerät, der Verpackung oder in der Oberfläche.
question-mark-circle
Falls unbekannt: bitte so genau wie möglich beschreiben.

eneo und SOLVIDO sind Marken von VIDEOR – wir bearbeiten Ihre Meldung selbst. jetrics ist eine Zubehörmarke von VIDEOR – wir beziehen den Originalhersteller ein. Bei Fremdmarken leiten wir Ihre Meldung unverzüglich an die Meldestelle des Herstellers weiter und sagen Ihnen, an wen.

02 Die Schwachstelle

question-mark-circle
Ohne nachvollziehbare Schritte dauert die Prüfung deutlich länger.
Betroffene Komponente oder Schnittstelle
Erforderlicher Zugang
Nötige Anmeldung
Benutzerinteraktion nötig
Mögliche Auswirkung

03 Ausnutzung und Dringlichkeit

Gibt es Hinweise darauf, dass die Schwachstelle tatsächlich ausgenutzt wurde?
Bereits öffentlich bekannt?
Öffentlicher Exploit vorhanden?
Haben Sie die Schwachstelle bereits anderswo gemeldet?

04 Ihre Angaben — freiwillig, anonyme Meldung ist möglich

Anonyme Meldung
question-mark-circle
Lassen Sie dann bitte Name, Organisation, E-Mail und Telefon leer. Wir können den Eingang dann nicht bestätigen, keine Rückfragen stellen und Sie nur unter einem Pseudonym nennen.
question-mark-circle
Nur bei nicht anonymer Meldung.
question-mark-circle
Nur bei nicht anonymer Meldung.
question-mark-circle
Nur nötig, wenn Sie eine Rückmeldung wünschen. Nur bei nicht anonymer Meldung.
question-mark-circle
Nur bei nicht anonymer Meldung.
question-mark-circle
Nur bei nicht anonymer Meldung.
question-mark-circle
Nur bei nicht anonymer Meldung.
question-mark-circle
Nur bei nicht anonymer Meldung.
Rückmeldung
question-mark-circle
Nur bei nicht anonymer Meldung.

05 Offenlegung und Anerkennung — bei anonymer Meldung nur unter Pseudonym

Gewünschte Frist bis zur Veröffentlichung
Nennung in unserer Danksagung

06 Anhänge

question-mark-circle
Protokolle, Bildschirmfotos, Netzwerkmitschnitte, Proof of Concept. Höchstens 25 MB je Meldung.

Bitte keine echten Aufzeichnungen mit erkennbaren Personen hochladen. Video- und Audiomaterial aus dem Produktivbetrieb enthält regelmäßig personenbezogene Daten Dritter. Schwärzen Sie solche Inhalte oder beschreiben Sie den Sachverhalt stattdessen.

07 Einwilligungen und Hinweise

Datenschutz
Weitergabe der Kontaktdaten

Unsere Zusage. Wir leiten keine rechtlichen Schritte gegen Sie ein, solange Sie beim Auffinden und Melden nach Treu und Glauben vorgegangen sind: keine Beeinträchtigung der Verfügbarkeit, Integrität oder Vertraulichkeit produktiver Systeme, kein Zugriff auf fremde Daten über das zum Nachweis Erforderliche hinaus und keine Weitergabe an Dritte vor der abgestimmten Veröffentlichung.

Sie können sich mit Ihrer Meldung auch unmittelbar an CERT-Bund im Bundesamt für Sicherheit in der Informationstechnik wenden — als das für Deutschland benannte koordinierende CSIRT.