Ihre Hinweise helfen uns, die Sicherheit unserer Produkte kontinuierlich zu verbessern. Über diese Seite können Kunden, Partner, Security Researcher und Dritte potenzielle Schwachstellen oder Sicherheitsprobleme vertraulich an unser Product-Security-Team melden. Jede Meldung wird von uns sorgfältig geprüft und schnellstmöglich bearbeitet.
Für die Meldung von Schwachstellen, sicherheitsrelevanten Fehlfunktionen oder Konfigurationsproblemen in barox Produkten (Switches, Medienkonverter, Zubehör) und deren Firmware. Für allgemeine Support-Anfragen nutzen Sie bitte die üblichen Support-Kanäle.
Coordinated Vulnerability Disclosure
Wir folgen dem Prinzip der koordinierten Offenlegung: Wir bestätigen den Eingang Ihrer Meldung, prüfen sie mit Priorität, halten Sie auf Wunsch über den Fortschritt informiert und stimmen den Zeitpunkt einer Veröffentlichung mit Ihnen ab. Wir bitten Sie, Details zur Schwachstelle nicht vor Bereitstellung einer Korrektur zu veröffentlichen. Rechtliche Schritte gegen Melder, die sich an diese Grundsätze nicht halten und nicht in gutem Glauben handeln, behalten wir uns vor.
Wichtiger Hinweis zu vertraulichen Daten
Übermitteln Sie keine vertraulichen Kundendaten, Passwörter oder produktiven Zugangsdaten. Ersetzen Sie solche Angaben in Logs und Screenshots durch Platzhalter. Personenbezogene Daten sind auf das Notwendige zu beschränken.
Anonyme Meldung möglich
Sie entscheiden selbst, ob Sie uns Ihre Kontaktdaten angeben möchten. Mit Ihren Kontaktdaten können wir bei Rückfragen direkt mit Ihnen in Kontakt treten und Sie über den Status Ihrer Meldung informieren. Selbstverständlich können Sie Ihre Meldung auch anonym einreichen.
EU Cyber Resilience Act
Als Hersteller behandelt barox Schwachstellenmeldungen gemäss den Anforderungen des EU Cyber Resilience Act (CRA), inklusive der Meldepflichten für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle gegenüber den zuständigen Behörden.
E-Mail
Alternativ erreichen Sie unser Security-Team unter security@barox.ch.