Sicherheitslücke melden
Sie haben eine mögliche Sicherheitslücke in einem Produkt von NewTec gefunden. Wir nehmen solche Hinweise ernst und bearbeiten sie in einem festgelegten Verfahren. Diese Seite sagt Ihnen, wohin Sie sich wenden und was Sie von uns erwarten können.
So erreichen Sie uns
Per E-Mail: security@newtec.de
Wenn Sie vertraulich melden möchten, verschlüsseln Sie Ihre Nachricht mit unserem öffentlichen Schlüssel. Sie finden ihn unter https://www.newtec.de/security/openpgp-key_psirt.asc.
Fingerabdruck: F825 1CC7 CCC1 F9E0 B7B9 DFED 95F6 B315 CFAE C81E
Bitte keine Angaben zur Schwachstelle in die Betreffzeile. Die Verschlüsselung schützt den Nachrichtentext und die Anhänge, nicht die Kopfzeilen einer E-Mail.
Unsere Datei security.txt ist digital signiert. Den öffentlichen Schlüssel zum Prüfen dieser Signatur finden Sie unter https://www.newtec.de/security/openpgp-key_security-txt.asc.
Fingerabdruck: 5A92 5635 80E2 989E 9277 8146 7DCA 67DB BF2E 00E0
Über das Formular: Sie können Ihre Meldung auch direkt über das Formular auf dieser Seite abgeben. Eine Anmeldung ist nicht erforderlich.
Anonym melden ist möglich. Kein Feld unseres Formulars ist verpflichtend. Wenn Sie uns keine Kontaktdaten hinterlassen, können wir Ihnen allerdings nicht antworten und Sie nicht über den weiteren Verlauf informieren.
Was uns hilft
Je genauer Ihre Angaben, desto schneller können wir beurteilen, ob und wie unsere Produkte betroffen sind. Hilfreich sind:
- Um welches Produkt geht es, und in welcher Version oder mit welchem Firmwarestand?
- Wie lässt sich das Verhalten nachvollziehen?
- Welche Auswirkung hat es aus Ihrer Sicht?
- Gibt es Hinweise darauf, dass die Lücke bereits ausgenutzt wird?
- Unter welchen Bedingungen haben Sie getestet?
Anhänge wie Bildschirmfotos, Protokollauszüge oder Beispielcode können Sie mitschicken.
Was danach passiert
- Wir bestätigen den Eingang Ihrer Meldung: innerhalb von 5 Arbeitstagen
- Wir prüfen, ob und welche Produkte betroffen sind, und melden uns inhaltlich zurück: innerhalb von 10 Arbeitstagen
- Wir stimmen mit Ihnen ab, wie und wann die Lücke veröffentlicht wird: fortlaufend
- Wir veröffentlichen einen Sicherheitshinweis und nennen Sie auf Wunsch als Finder: in der Regel innerhalb von 90 Tagen
Die vollständigen Regeln stehen in unserer Richtlinie zur koordinierten Offenlegung.
Bitte beachten Sie
Diese Seite ist für Meldungen zu Sicherheitslücken in Produkten von NewTec gedacht.
- Bei einer allgemeinen Produktanfrage oder einer Störung wenden Sie sich bitte an Ihren gewohnten Ansprechpartner.
- Wenn Sie einen Angriff auf die IT-Systeme von NewTec selbst melden möchten, ist das eine andere Zuständigkeit. Nutzen Sie in diesem Fall bitte trotzdem diese Seite, wir leiten Ihre Meldung intern an die zuständige Stelle weiter.
Veröffentlichte Sicherheitshinweise
Unsere veröffentlichten Hinweise finden Sie unter https://www.newtec.de/security/advisories.