Zum Inhalt springen

Services, Wiki-Artikel, Blog-Beiträge und Glossar-Einträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
Responsible Disclosure

CVE Advisory Hub

Sicherheitslücken, die von AWARE7-Researchers entdeckt und nach dem Responsible-Disclosure-Prinzip veröffentlicht wurden. Technische Analysen, CVSS-Scores und konkrete Gegenmaßnahmen.

3

Schwachstellen

veröffentlicht

Unser Ansatz

Responsible Disclosure

Entdecken wir eine Schwachstelle, informieren wir den betroffenen Hersteller zunächst vertraulich und geben ihm ausreichend Zeit zur Behebung. Erst nach einem festgelegten Zeitraum oder nach Veröffentlichung eines Patches veröffentlichen wir unsere Erkenntnisse.

Dieses Prinzip schützt Nutzer und Unternehmen — und trägt zu einer nachhaltigen Verbesserung der Software-Sicherheit bei.

01

Entdeckung

Schwachstelle wird im Rahmen von Forschung oder Kundenprojekten identifiziert.

02

Meldung

Hersteller wird vertraulich über die Schwachstelle informiert.

03

Koordination

Gemeinsame Abstimmung über Behebung und Veröffentlichungszeitpunkt.

04

Veröffentlichung

Advisory mit vollständiger technischer Analyse und CVE-Nummer wird veröffentlicht.

Schwachstellen in Ihrer Software melden

Haben Sie eine Sicherheitslücke in einem Produkt gefunden? Kontaktieren Sie uns für eine koordinierte Offenlegung.

Kostenlos · 30 Minuten · Unverbindlich

Cookielose Analyse via Matomo (selbst gehostet, kein Tracking-Cookie). Datenschutzerklärung