Die Sicherheit unserer Produkte ist uns wichtig. Wenn Sie eine Schwachstelle in einem RAFI-Produkt entdeckt haben, melden Sie sie uns bitte, bevor Sie sie veröffentlichen.
Wir unterhalten zwei getrennte Funktionspostfächer – bitte wählen Sie das passende:
Wir bitten Sie, vermutete Schwachstellen nicht ohne vorherige Zustimmung von RAFI öffentlich bekannt zu geben.
Wenn wir keine Schwachstelle bestätigen können, teilen wir Ihnen unsere Einschätzung mit Begründung mit und bieten bei unterschiedlicher Bewertung ein direktes Gespräch an.
Wenn Sie in gutem Glauben handeln, sich an diese Policy halten und dabei
werden wir keine rechtlichen Schritte gegen Sie einleiten und Ihre Meldung als Beitrag zur Produktsicherheit behandeln.
Nach Bereitstellung einer Korrekturmaßnahme veröffentlichen wir ein Security Advisory mit Beschreibung, betroffenen Versionen, Schweregrad und Handlungsempfehlung. In begründeten Fällen kann die Veröffentlichung verzögert werden, bis Anwender die Möglichkeit hatten, das Update einzuspielen.