Cyber Security bei manroland Goss

Sicherheitslücke entdeckt?

Die Sicherheit unserer Produkte hat für manroland Goss einen sehr hohen Stellenwert.

Wenn Sie eine mögliche Sicherheitslücke entdeckt haben, bitten wir Sie, uns diese verantwortungsvoll und vertraulich zu melden.

SCHWACHSTELLE MELDEN

Verschlüsselte Kommunikation: PGP/GPG Public Key herunterladen
Fingerprint: E6579A8AC4D163C2FB75813223B64AA5FBB86D72

Was sollte Ihre Meldung enthalten?

Damit wir Ihre Meldung möglichst schnell prüfen und bearbeiten können, bitten wir Sie um folgende Informationen:

  • Konkrete Beschreibung der Sicherheitslücke
  • Betroffenes Produkt und Versionsnummer
  • Schritte zur Reproduktion
  • Proof-of-Concept, Protokolle, Screenshots oder Videos, sofern hilfreich
  • Ihre Kontaktdaten, wenn Sie eine Rückmeldung wünschen
  • Wenn die Schwachstelle bereits aktiv ausgenutzt wird, weisen Sie bitte ausdrücklich darauf hin.

Unsere Vulnerability Disclosure Policy

manroland Goss begrüßt Meldungen von Sicherheitsforschern, Kunden und sonstigen Dritten, die dazu beitragen, die Sicherheit unserer Produkte kontinuierlich zu verbessern.

Unsere Vulnerability Disclosure Policy erläutert, welche Produkte und Meldungen in den Anwendungsbereich fallen, welche Sicherheitsforschung zulässig ist, welche Aktivitäten nicht erlaubt sind, wie wir mit eingehenden Meldungen umgehen und welche Bearbeitungszeiten Sie erwarten können.

VULNERABILITY DISCLOSURE POLICY HERUNTERLADEN (PDF)

Was passiert nach Ihrer Meldung?

01 – Eingangsbestätigung
Innerhalb von 1 Arbeitstag

02 – Erste Bewertung
Innerhalb von 3 Arbeitstagen

03 – Weitere Kommunikation
Statusupdates nach Bedarf, insb. bei längerer Behebungsdauer

04 – Koordinierte Veröffentlichung
Abstimmung weiterer Maßnahmen

Wir behandeln Meldungen im Einklang mit unserer Vulnerability Disclosure Policy. Personen, die in gutem Glauben, mit angemessener Sorgfalt und entsprechend dieser Richtlinie handeln, werden von uns nicht rechtlich verfolgt.

Wir betreiben kein Bug-Bounty-Programm und bieten keine finanzielle Vergütung für Schwachstellenmeldungen.

Weitere Sicherheitsinformationen

Unsere standardisierten Informationen finden Sie in unserer security.txt-Datei.

SECURITY.TXT AUFRUFEN