
Sammlung von Sicherheitshinweisen von Atredis Partners, die während Kundenprojekten und unabhängiger Forschung entdeckte Schwachstellen dokumentieren, mit Details zur koordinierten Offenlegung und zum Herstellerstatus.
Atredis Partners ist der Überzeugung, dass die koordinierte, rechtzeitige Offenlegung von Sicherheitslücken im besten Interesse unserer Kunden und der breiten Öffentlichkeit ist. Atredis Partners identifiziert regelmäßig Sicherheitslücken im Rahmen unserer Arbeit, sowohl während Kundenprojekten als auch durch unsere eigene unabhängige Sicherheitsforschung.
Bei Schwachstellen, die im Rahmen eines Projekts identifiziert werden, arbeiten wir mit unseren Kunden am Offenlegungsprozess zusammen und folgen dabei, sofern zutreffend, dem Offenlegungsverfahren des Kunden. Bei Schwachstellen, die Atredis Partners außerhalb von Kundenprojekten identifiziert, koordinieren wir den Offenlegungsprozess mit dem verantwortlichen Anbieter sowie der CERT/CC-Organisation.
Der Prozess dauert in der Regel 90 Tage und besteht aus den folgenden Schritten: