Meldung von Schwachstellen & Sicherheitsvorfällen
Hintergrund & Zweck
Diese Richtlinie beschreibt, wie soft Xpansion die Entgegennahme externer Meldungen zu vermuteten oder tatsächlichen Schwachstellen und Sicherheitsvorfällen in unseren Produkten mit digitalen Elementen erleichtert. Sie dient insoweit der Erfüllung unserer diesbezüglichen Pflichten aus dem Cyber Resilience Act.
Die Sicherheit unserer Produkte nehmen wir sehr ernst. Da wir aber vor Veröffentlichung eines Produktes nicht alle möglichen, in der Praxis vorkommenden Einsatzszenarien simulieren und abbilden können, nehmen wir Ihre Hinweise auf mögliche Schwachstellen und Vorfälle, die die Sicherheit unserer Produkte betreffen, sehr ernst, überprüfen sie umgehend und ergreifen falls erforderlich die nötigen Maßnahmen zum Schutz unserer Kunden und Kundendaten.
Sollten Sie glauben, eine Schwachstelle in unseren Softwarelösungen gefunden zu haben, bitten wir Sie, Informationen dazu an uns zu übermitteln. Bitte teilen Sie uns Ihre Meldung über den auf dieser Seite genannten Meldeweg mit und beachten Sie dabei die Hinweise, für welche Produkte und Produktversionen Sie sich bei uns melden können, sowie was Ihre Meldung enthalten sollte, damit wir die Schwachstelle identifizieren und beheben können und welche sonstigen Richtlinien bei der Meldung gelten. Sollte eine Schwachstelle bestehen, werden wir versuchen, diese so schnell wie möglich zu beheben. Hierzu kann es erforderlich sein, dass wir uns mit Rückfragen an Sie wenden.
Geltungsbereich
Die Informationen auf dieser Seite gelten für die aktuellen Versionen des PDF Xpansion SDK sowie der Perfect PDF-Produktfamilie.
Kontaktinformation zur einfachen & gezielten Meldung
Nutzen Sie zu Meldung einer vermuteten oder tatsächlichen Schwachstelle oder eines Sicherheitsvorfalls bitte ausschließlich die E-Mail-Adresse security@soft-xpansion.com. Dieser Meldeweg ist direkt und ohne Einrichtung eines soft Xpansion-Kontos nutzbar. Verfassen Sie Ihre Meldung bitte in deutscher oder englischer Sprache.
Für Supportmeldungen, die keine vermutete oder tatsächliche Schwachstelle/ Sicherheitsvorfall betreffen, verwenden Sie auf jeden Fall bitte folgende Meldewege: beim PDF Xpansion SDK das Online-Ticketsystem in Ihrem Konto und bei Perfect PDF die auf der Supportseite aufgezeigten Möglichkeiten.
Nötige Inhalte der Meldung, die uns bei der Identifizierung unterstützen
Senden Sie mit Ihrer Meldung die folgenden Informationen, da wir die Meldung ansonsten gar nicht oder nur sehr eingeschränkt bearbeiten können:
- Betroffenes Produkt, inkl. Versions- und Buildnummer- Verwendetes Betriebssystem inkl. Versionsnummer
- Möglichst präzise Beschreibung der Schwachstelle bzw. des Vorfalls und der aus Ihrer Sicht möglichen Auswirkungen
- Die Schritte, mit denen der Sachverhalt reproduzierbar ist, ggf. inkl. Dateien, die den Sicherheitsvorfall oder Schwachstelle ausnutzen oder sie enthalten
- Vermeiden Sie, in ggf. zur Veranschaulichung beigefügten Dokumenten, Videos oder Screenshots, die Preisgabe von vertraulichen Informationen (z. B. Namen, Kontaktinformationen, Kontodaten)
- Hinweise auf eine bereits aktiv erfolgte Ausnutzung der Schwachstelle (falls Ihnen bekannt)
- Ihre gültigen Kontaktdaten für Rückfragen und sonstige Kommunikation mit Ihnen, also mindestens eine gültige E-Mail-Adresse, also keine „Wegwerf-E-Mail", die nur einmalig genutzt werden kann. Im Falle einer anonymen Meldung ohne Möglichkeit für Rückfragen kann die Reproduzierbarkeit und Beseitigung der Schwachstelle länger dauern und ggf. sogar unmöglich sein.
Unsere Datenschutzbestimmungen finden Sie hier.


