Produktsicherheit

Laetus unterstützt die verantwortungsvolle Meldung von Produktsicherheitslücken. Unser Product Security Incident Response Team (PSIRT) ist der zentrale Ansprechpartner für Hinweise auf potenzielle Schwachstellen in Laetus-Produkten, Softwarelösungen und zugehörigen digitalen Komponenten.

Schwachstellen melden

Wenn Sie eine potenzielle Sicherheitslücke in einem Laetus-Produkt entdeckt haben, senden Sie bitte eine möglichst vollständige Beschreibung an unser PSIRT: psirt@laetus.com

PGP Public Key: Public Key herunterladen

Contact Laetus team

+49 6251 97517 0

Bitte übermitteln Sie keine Passwörter, personenbezogenen Daten, produktiven Kundendaten oder sonstige vertrauliche Informationen, sofern dies für die Analyse der Schwachstelle nicht zwingend erforderlich ist.

Welche Informationen benötigen wir?

Je genauer die Meldung ist, desto schneller kann die technische Bewertung erfolgen.
Bitte geben Sie nach Möglichkeit die folgenden Informationen an:

  • Produktname oder Produktfamilie
  • Software-, Firmware- oder Hardwareversion
  • Konfiguration und Einsatzumgebung
  • Betroffene Komponente oder Funktion

  • Kurzbeschreibung der Schwachstelle
  • Erwartetes und tatsächliches Verhalten
  • Schritte zur Reproduktion
  • Mögliche Auswirkungen

  • Screenshots, Logs oder Traces
  • Proof-of-Concept, falls vorhanden
  • Datum und Art der Entdeckung
  • Kontaktdaten für Rückfragen

Nach Eingang einer Meldung koordiniert das Laetus PSIRT die weitere Bearbeitung
mit den zuständigen Produkt-, Entwicklungs-, Qualitäts- und Security-Ansprechpartnern.

1Eingang bestätigenWir bestätigen den Eingang der Meldung und prüfen, ob zusätzliche Informationen benötigt werden.
2AnalysierenDie gemeldete Schwachstelle wird technisch bewertet, reproduziert und hinsichtlich möglicher Auswirkungen eingeordnet.
3BehebenErforderliche Korrekturmaßnahmen, Mitigations oder Sicherheitsupdates werden mit den zuständigen Teams koordiniert.
4KommunizierenWir informieren den Melder angemessen über den Fortschritt und veröffentlichen bei Bedarf Security Advisories.

Wir bitten darum, Schwachstellen verantwortungsvoll zu melden und Laetus ausreichend Gelegenheit zur Analyse und Behebung zu geben, bevor Informationen öffentlich geteilt werden.

Im Rahmen einer verantwortungsvollen Offenlegung bitten wir darum:

  • Produktionssysteme, Kundensysteme oder Betriebsabläufe nicht zu beeinträchtigen.
  • Keine Daten einzusehen, zu verändern oder zu löschen, die für den Nachweis der Schwachstelle nicht erforderlich sind.
  • Schwachstellen nicht öffentlich offenzulegen, bevor Laetus ausreichend Gelegenheit hatte, die Meldung zu bewerten und geeignete Gegenmaßnahmen vorzubereiten.

Dieser Meldeweg ist ausschließlich für Produktsicherheitslücken vorgesehen. Allgemeine technische Supportanfragen, Ersatzteilanfragen, Servicefälle oder kommerzielle Anfragen sollten über die regulären Laetus-Service- und Kontaktkanäle gestellt werden.

Falls Sie unseren Service kontaktieren möchten so können Sie dies über service@laetus.com tun.