Suche

Product Security bei sera

Product Security ist ein wichtiger Bestandteil im Umgang mit unseren Produkten und digitalen Komponenten.

Wenn Sie eine mögliche Cybersicherheitsschwachstelle in einem sera Produkt, einer zugehörigen Software oder Firmware oder einer digitalen Schnittstelle feststellen, können Sie diese direkt an unsere zentrale Product-Security-Kontaktstelle melden.

E-Mail: productsecurity@sera-web.com

Sicherheitslücke melden

Mit Ihrer Meldung helfen Sie uns, mögliche Schwachstellen zu prüfen, technisch zu bewerten und erforderliche Maßnahmen einzuleiten.

Für die Bearbeitung sind insbesondere folgende Angaben hilfreich:

  • Produkt und Typbezeichnung
  • Firmware- oder Softwareversion, soweit bekannt
  • Serien- oder Werknummer, sofern für die Identifikation relevant
  • Beschreibung der vermuteten Schwachstelle
  • Schritte zur Reproduktion, soweit möglich
  • mögliche Auswirkungen auf das Produkt oder angeschlossene Systeme
  • Hinweise auf eine tatsächliche Ausnutzung, falls vorhanden
  • Kontaktmöglichkeit für technische Rückfragen, sofern gewünscht

Bitte übermitteln Sie nur Informationen, die für die Bewertung der möglichen Schwachstelle erforderlich sind. Vermeiden Sie insbesondere unnötige personenbezogene Daten oder vertrauliche Informationen Dritter.

Was passiert nach Ihrer Meldung?

Eingehende Product-Security-Meldungen werden von sera geprüft und dem betroffenen Produkt sowie der zuständigen Herstellergesellschaft zugeordnet.

Ist eine weitergehende technische Bewertung erforderlich, nehmen wir Kontakt mit Ihnen auf, sofern Sie entsprechende Kontaktdaten angegeben haben.

Bestätigte Schwachstellen werden anhand ihrer technischen Auswirkungen bewertet und im Rahmen unseres Product-Security-Prozesses bearbeitet. Erforderliche Korrektur- oder Schutzmaßnahmen werden abhängig vom jeweiligen Sachverhalt festgelegt.

Bei sicherheitsrelevanten Veröffentlichungen verfolgen wir eine koordinierte Vorgehensweise. Informationen zu noch nicht behobenen Schwachstellen sollten daher nicht veröffentlicht werden, bevor eine angemessene Abstimmung mit sera erfolgt ist und betroffene Nutzer die Möglichkeit hatten, erforderliche Maßnahmen umzusetzen.

Coordinated Vulnerability Disclosure

sera nimmt Hinweise auf mögliche Cybersicherheitsschwachstellen in seinen Produkten ernst und unterstützt eine koordinierte Offenlegung solcher Schwachstellen.

Verantwortungsvolle Sicherheitsforschung

Bitte beschränken Sie Untersuchungen auf das Maß, das erforderlich ist, um eine mögliche Schwachstelle festzustellen und nachvollziehbar zu beschreiben.

Dabei sollten insbesondere keine Daten Dritter absichtlich abgerufen, verändert oder gelöscht, keine Systeme oder Produkte beeinträchtigt und keine Social-Engineering-Angriffe gegen Mitarbeitende, Partner oder Kunden durchgeführt werden.

Auf den Einsatz schädlicher Software oder die Herstellung unnötiger dauerhafter Zugänge zu Systemen ist zu verzichten.

Übermitteln Sie ausschließlich Informationen, die für die technische Bewertung der möglichen Schwachstelle erforderlich sind.

Meldung und Kommunikation

Mögliche Schwachstellen können über das Meldeformular auf dieser Seite oder direkt per E-Mail an productsecurity@sera-web.com gemeldet werden.

Bitte beschreiben Sie die Beobachtung möglichst konkret. Angaben zu Produkt, Version, Reproduktionsschritten und möglichen Auswirkungen helfen uns bei der technischen Bewertung.

Sofern Sie Kontaktdaten angeben, können wir Sie bei Rückfragen zur Meldung kontaktieren.

Eine öffentliche Bekanntgabe einer noch nicht behobenen Schwachstelle sollte erst nach angemessener Abstimmung mit sera erfolgen. So erhalten betroffene Nutzer die Möglichkeit, verfügbare Korrektur- oder Schutzmaßnahmen umzusetzen.

Geltungsbereich

Diese zentrale Product-Security-Kontaktstelle gilt für Produkte der folgenden sera Herstellergesellschaften:

sera GmbH
sera Tecnología Iberia S.L.
sera Technology Austria GmbH
 

Nachricht erfolgreich gesendet!

Wir werden uns in Kürze bei Ihnen melden.

Ups! Etwas ist schief gelaufen.

Leider ist ein Fehler aufgetaucht. Lade die Seite neu und probiere es noch ein mal.

Wir kümmern uns um Ihre Sicherheitsmeldung