Die ACR Brändli + Vögeli AG verpflichtet sich zur Aufrechterhaltung der Sicherheit ihrer Produkte und Dienstleistungen.
Wir begrüßen Meldungen von Kunden, Geschäftspartnern, Distributoren, Systemintegratoren sowie anderen Dritten, die potenzielle Sicherheitslücken in Produkten der Marke ZENEC identifizieren.
Wenn Sie der Ansicht sind, eine Cybersicherheits-Schwachstelle in einem unserer Produkte entdeckt zu haben, melden Sie diese bitte an unser Product Security Incident Response Team (PSIRT).
E-Mail: security@zenec.com
Verwenden Sie diesen Kontakt nicht für:
Hinweis: Anfragen zu den oben genannten Themen werden nicht bearbeitet und bleiben unbeantwortet.
Eine Meldung einer vermuteten Schwachstelle sollte folgende Informationen enthalten:
ACR unterstützt die koordinierte Offenlegung von Schwachstellen (CVD).
Wir bitten jedoch ausdrücklich darum, Schwachstellen vertraulich zu melden und nicht öffentlich offenzulegen, bevor Gegenmaßnahmen umgesetzt wurden oder die Offenlegung gemeinsam mit ACR abgestimmt wurde.
4.1 Safe-Harbor-Klausel
ACR wird keine rechtlichen Schritte gegen Sicherheitsforscher einleiten, die:
Womit Aktivitäten die im Einklang mit der Safe-Harbor Klausel durchgeführt werden, als autorisiert gelten.
Unser Ziel ist es:
Hinweis: Die genannten Fristen stellen Zielwerte dar und begründen keinen Rechtsanspruch.
Gemeldete Schwachstellen werden anhand des CVSS-Standards sowie interner Risikobewertungskriterien bewertet.
Schweregrad-Kategorien:
Sicherheitsrelevante Software- und Firmware-Updates werden auf den jeweiligen produkt- oder markenspezifischen Supportseiten bereitgestellt. Bitte prüfen Sie regelmäßig die entsprechende Update-Seite Ihres Produkts.
Sicherheitsupdates werden für unterstützte Produkte während des deklarierten Supportzeitraums bereitgestellt.
Die jeweiligen Supportzeiträume werden in der Produktdokumentation kommuniziert und können je nach Produktart und Absatzmenge deutlich variieren.