Skoordynowane ujawnianie luk w zabezpieczeniach

Zespół reagowania na incydenty związane z bezpieczeństwem produktu Weidmüller (PSIRT)

Zgłoś lukę

Jeśli odkryjesz lukę w naszych produktach, prosimy o kontakt. Preferujemy kontakt przez e-mail z wykorzystaniem szyfrowania PGP. Adres e-mail do użycia oraz wymagany klucz publiczny PGP, w tym odcisk palca, znajdują się w informacji zwrotnej.

Abyśmy mogli przetworzyć Twoje zgłoszenie luki w sposób uporządkowany, podaj następujące informacje:

- Nazwa produktu
- Numer produktu
- Wersja oprogramowania sprzętowego/oprogramowania
- Opis wykrytej luki
- Typ luki (kategoria CWE)
- Czynności wymagane do odtwarzania
- Wymagania dotyczące ujawniania
- Informacje kontaktowe (e-mail lub numer telefonu)

e-mail: psirt@weidmueller.com

Pobierz publiczny klucz PGP

Odcisk palca: F8CF103F8C3296464AFB6F4C82A673D90A48230D

Kodeks postępowania w zakresie zgłaszania luk w zabezpieczeniach

Co obiecujemy
  • Przekazujemy informacje zwrotne na temat każdej zgłoszonej luki w zabezpieczeniach
  • Zgłoszone dane będą udostępniane wyłącznie osobom upoważnionym
  • Tożsamość osoby zgłaszającej nie zostanie opublikowana, chyba że ta osoba wyraźnie tego zażąda
Czego oczekujemy od osoby zgłaszającej
  • Zgłoszona luka w zabezpieczeniach nie została jeszcze opublikowana
  • Przesłanie ważnych informacji dotyczących luk w zabezpieczeniach (zob. „Zgłoś lukę”)
  • Podaj prawidłowe informacje kontaktowe
  • Osoba zgłaszająca nie popełniła żadnego przestępstwa (np. nadużycie luki w zabezpieczeniach, atak na infrastrukturę osób trzecich, manipulacja danymi)

Podziękowania

Firma Weidmüller serdecznie dziękuje wszystkim zgłaszającym za ich wkład w przekazywanie raportów o podatnościach. Każde zgłoszenie odgrywa ważną rolę w osiąganiu najwyższych norm uczciwości i bezpieczeństwa w naszych produktach.

2025

Quentin Kaiser (Onekey GmbH)

Główny badacz ds. bezpieczeństwa

Luty 2025

Abhishek Kumar

Badacz ds. bezpieczeństwa

Sierpień 2025

Harsh Maheta

Analityk ds. bezpieczeństwa

Sierpień 2025

Gaurang Maheta

Specjalista ds. testów penetracyjnych

Październik 2025

Ibrahim Oraby (DeepStrike LLC)

Specjalista ds. testów penetracyjnych

Październik 2025

Magdy Ali (DeepStrike LLC)

Badacz ds. bezpieczeństwa

Październik 2025