
Die Sicherheit unserer Produkte hat höchste Priorität. Wenn Sie eine potenzielle Sicherheitslücke in einem TQ-Produkt entdeckt haben, freuen wir uns über Ihre Meldung. Durch eine verantwortungsvolle Offenlegung (Coordinated Vulnerability Disclosure) helfen Sie uns, Schwachstellen schnell zu analysieren und geeignete Maßnahmen zum Schutz unserer Kunden einzuleiten.
Unser Umgang mit Meldungen
Die TQ-Group verfolgt für Meldungen den folgenden Prozess:
Die genannten Fristen sind Zielwerte für die Erstreaktion. Die Dauer bis zur Behebung hängt insbesondere von Schweregrad, Komplexität, Verfügbarkeit sicherer Gegenmaßnahmen, Lieferkettenabhängigkeiten und regulatorischen Anforderungen ab.
So melden Sie eine Schwachstelle
Schwachstellenmeldungen sind ausschließlich an die zentrale Security-Kontaktstelle der TQ-Group zu richten:
Meldungen können auch anonym oder unter Pseudonym erfolgen. In diesem Fall kann die Möglichkeit zur Kommunikation und Abstimmung eingeschränkt sein.
Bitte geben Sie möglichst viele Informationen an, einschließlich:
Soweit möglich, sollten zusätzlich eine CVSS-Einschätzung, Log-Ausschnitte, Screenshots in redigierter Form, Hinweise auf betroffene Dritte sowie Vorschläge für eine koordinierte Offenlegung beigefügt werden.
Hier informieren wir über bekannte Sicherheitslücken in TQ-Produkten sowie über verfügbare Sicherheitsupdates und empfohlene Maßnahmen. Aktuell liegen keine veröffentlichten Security Advisories vor. Dieser Bereich wird fortlaufend aktualisiert, sobald neue sicherheitsrelevante Informationen verfügbar sind.