Lenord+Bauer Finding Solutions. Founding Trust.

Seguridad de los productos y notificación de vulnerabilidades

La seguridad de nuestros productos es nuestra máxima prioridad. Para permitir que nuestros clientes y socios comerciales notifiquen posibles vulnerabilidades en nuestros productos con elementos digitales, hemos creado un Product Security Incident Response Team (PSIRT).

Este equipo es nuestro punto de contacto central para la identificación, investigación y resolución de riesgos de seguridad en nuestros productos con elementos digitales. Nuestro PSIRT publica avisos de seguridad sobre vulnerabilidades confirmadas y explotables para las que existen medidas de resolución o mitigación disponibles.

Notificar una vulnerabilidad

Si ha descubierto una vulnerabilidad de seguridad en uno de nuestros productos, le rogamos que la notifique de forma confidencial. Apoyamos el principio de divulgación responsable para garantizar la seguridad de todos los usuarios.

Envíe sus hallazgos por correo electrónico a: psirt@lenord.de

Información necesaria

Para que nuestro equipo pueda revisar y solucionar la vulnerabilidad lo antes posible, necesitamos una descripción detallada. Le rogamos que nos facilite la siguiente información:

  • Producto afectado: indique la clave de tipo y, además, el nombre del producto
  • Versión: el número exacto de versión o de modelo del componente afectado, si está disponible
  • Tipo de vulnerabilidad: describa el fallo de seguridad (p. ej., ataques de repetición, anti-rollback, desbordamiento de búfer, vulnerabilidades de la cadena de suministro)
  • Instrucciones: explique cómo se puede explotar la vulnerabilidad
  • Prueba de concepto: código de ejemplo, capturas de pantalla o registros del sistema (si están disponibles)
  • Impacto: posibles riesgos para sistemas, datos o usuarios en caso de que se explote la vulnerabilidad

Nuestro procedimiento tras su notificación

Tras recibir su notificación, se la confirmaremos con prontitud y someteremos el hallazgo a un análisis de seguridad interno. Si se confirma la vulnerabilidad, nuestros expertos desarrollarán de inmediato una medida correctora adecuada (p. ej., un parche o una actualización de firmware) e informarán de manera transparente a los clientes afectados mediante los correspondientes avisos de seguridad.

¡Gracias por su contribución a la mejora de la seguridad de nuestros productos!