Lenord+Bauer Finding Solutions. Founding Trust.

Produkt-Security und Schwachstellen-Meldungen

Die Sicherheit unserer Produkte hat für uns höchste Priorität. Um es unseren Kunden und Geschäftspartnern zu ermöglichen, potenzielle Schwachstellen in unseren Produkten mit digitalen Elementen zu melden, haben wir ein Product Security Incident Response Team (PSIRT) ins Leben gerufen.

Dieses ist unsere zentrale Anlaufstelle für die Identifizierung, Untersuchung und Behebung von Sicherheitsrisiken in unseren Produkten mit digitalen Elementen. Unser PSIRT veröffentlicht Sicherheitshinweise zu bestätigten, ausnutzbaren Sicherheitslücken, bei denen Maßnahmen zur Behebung oder Abschwächung verfügbar sind.

Eine Schwachstelle melden

Wenn Sie eine Sicherheitslücke in einem unserer Produkte entdeckt haben, bitten wir Sie um eine vertrauliche Meldung. Wir unterstützen das Prinzip der verantwortungsvollen Offenlegung, um die Sicherheit aller Nutzer zu gewährleisten.

Bitte senden Sie Ihre Funde per E-Mail an: psirt@lenord.de

Benötigte Informationen

Damit unser Team die Schwachstelle schnellstmöglich überprüfen und beheben kann, benötigen wir eine detaillierte Beschreibung. Bitte lassen Sie uns folgende Informationen zukommen:

  • Betroffenes Produkt: Bitte geben Sie den Typenschlüssel und ergänzend den Namen des Produktes an
  • Version: Die genaue Versionsnummer oder Modellnummer der betroffenen Komponente, falls diese verfügbar ist
  • Art der Schwachstelle: Bitte beschreiben Sie die Sicherheitslücke (z.B. Replay-Angriffe, Anti-Rollback, Pufferüberlauf, Supply-Chain-Vulnerabilities)
  • Anleitung: Bitte erklären Sie, wie sich die Schwachstelle ausnutzen lässt
  • Proof of Concept: Beispiel-Code, Screenshots oder System-Logs (falls verfügbar)
  • Auswirkungen: Mögliche Risiken für Systeme, Daten oder Benutzer bei Ausnutzung der Lücke

Unser Vorgehen nach Ihrer Meldung

Nach dem Eingang Ihrer Meldung bestätigen wir Ihnen diesen zeitnah und unterziehen den Fund einer internen Sicherheitsanalyse. Wird die Schwachstelle bestätigt, entwickeln unsere Experten umgehend eine passende Abhilfemaßnahme (z. B. einen Patch oder ein Firmware-Update) und informieren betroffene Kunden transparent über entsprechende Sicherheitshinweise.

Vielen Dank für Ihren Beitrag zur Verbesserung unserer Produktsicherheit!