Skip to main content
Melden Sie vermutete Sicherheitslücken in VARIOS AI an security@varios-ai.com. Wir nehmen jede Meldung ernst und behandeln sie vertraulich.

Was Sie melden können

Was Ihre Meldung enthalten sollte

  • Betroffene Version und Release-Zweig, zu finden unter Einstellungen > System Informationen
  • Beschreibung der Schwachstelle und ihrer möglichen Auswirkung
  • Schritte zur Nachstellung, gegebenenfalls mit Proof of Concept
  • Ihre Kontaktdaten für Rückfragen
Wir kommunizieren auf Deutsch oder Englisch.

Wie wir mit Ihrer Meldung umgehen

1

Eingangsbestätigung

Wir bestätigen den Eingang innerhalb von drei Werktagen.
2

Bewertung

Wir prüfen die Meldung, bewerten den Schweregrad und informieren Sie über das Ergebnis.
3

Behebung

Wir beheben bestätigte Schwachstellen ohne unnötige Verzögerung und stellen ein Update für alle unterstützten Versionen bereit.
4

Veröffentlichung

Nach Verfügbarkeit des Updates veröffentlichen wir einen Sicherheitshinweis im Änderungsprotokoll. Auf Wunsch nennen wir Sie dort als Melder.

Koordinierte Offenlegung

Bitte veröffentlichen Sie Details zu einer Schwachstelle erst, wenn ein Update verfügbar ist, spätestens jedoch 90 Tage nach Ihrer Meldung. Benötigen wir länger, stimmen wir den Zeitpunkt mit Ihnen ab. Wer in gutem Glauben und im Rahmen dieser Richtlinie nach Schwachstellen sucht, hat von uns keine rechtlichen Schritte zu erwarten. Greifen Sie dabei nur auf die Daten zu, die für den Nachweis nötig sind, und löschen Sie diese anschließend.

Information unserer Kunden

Bei Schwachstellen, die aktiv ausgenutzt werden, informieren wir die Administratoren unserer Kunden direkt. Wir nennen die betroffenen Versionen und empfehlen Maßnahmen bis zur Installation des Updates.
Aktivieren Sie unter Einstellungen > Benachrichtigungen die Benachrichtigung Update verfügbar, damit Sie neue Versionen sofort erfahren.