Coordinated Vulnerability Disclosure
Sicherheitslücke auf oberflow.de melden
Wir richten Meldestellen für Hersteller ein — also haben wir selbst eine. Diese Seite sagt, wie Sie uns eine Lücke melden und was danach passiert.
So melden Sie
- Per E-Mail an kontakt@oberflow.de, Betreff „Sicherheitsmeldung" — oder telefonisch: 0179 1565405
- Hilfreich sind: die betroffene Adresse, die Schritte zum Nachvollziehen und — wenn vorhanden — ein Beleg (Bildschirmfoto, Antwort-Header)
- Der maschinenlesbare Einstieg ist die security.txt nach RFC 9116
Was danach passiert
- Sie bekommen eine Eingangsbestätigung von Felix Obermaier persönlich.
- Wir prüfen die Meldung, beheben bestätigte Befunde und sagen Ihnen, wann es erledigt ist.
- Auf Wunsch nennen wir Sie nach der Behebung als Finder — oder behandeln die Meldung vertraulich.
Bitte geben Sie uns Gelegenheit zur Behebung, bevor Sie eine Lücke veröffentlichen, und rufen Sie keine fremden Daten ab. Ein Belohnungsprogramm (Bug-Bounty) gibt es nicht. Diese Seite betrifft nur oberflow.de — die Meldewege unserer Kunden richten wir getrennt ein: CRA-Meldestelle.