Es besteht kein Anspruch auf Entlohnung für die Meldung von Sicherheitslücken oder im Zusammenhang damit durchgeführte Forschungsaktivitäten.
WX-ONE behält sich jedoch vor, eine Belohnung auszusprechen, wenn wir dies für angemessen erachten.
Es werden keine Sicherheitsmeldungen angenommen, die eine Vorabzahlung verlangen. Eine derartige Anfrage wird umgehend mit Anzeige bei den Behörden geahndet.
Wir empfehlen Sicherheitsforschern, uns ihre geplanten Aktivitäten im Voraus mitzuteilen. Andernfalls können Scans auf unsere Infrastruktur bei den Behörden angezeigt werden.
Um dies zu verhindern und legitime Sicherheitsforschung nicht zu behindern, bitten wir um Angabe der Quell-IP-Adressen, von denen getestet wird.
Wir nehmen Meldungen zu Sicherheitslücken in den WX-ONE-Cloud-Diensten (Compute, Managed Kubernetes, Object Storage, Block Storage) sowie in unseren Kunden-Oberflächen entgegen.
Wir bestätigen den Eingang von Sicherheitslücken und behandeln alle eingereichten Berichte als hohe Priorität.
Wir halten ein Online-Register für bekannte Sicherheitslücken und Sicherheitshinweise bereit.
| Hinweis-ID | Titel | Datum | Schweregrad | Status |
|---|---|---|---|---|
| Derzeit sind keine Sicherheitshinweise veröffentlicht. | ||||
Für sicherheitsbezogene Anfragen oder Meldungen:
Organisation
WizardTales GmbH