Föderation DE Di 25.02.2025 16:49:08 ❓ Habt ihr schon mal eine Schwachstelle beim BSI gemeldet? Haben wir euch kontaktiert, weil in einem eurer Produkte oder Projekte eine Schwachstelle gefunden wurde? ➡️ Dann teilt uns jetzt eure Erfahrungen mit den Cooordinated Vulnerability Prozessen des BSI mit! Die Umfrage endet am 02.03.2025. |
Föderation DE Di 25.02.2025 20:38:48 |
Föderation DE Di 25.02.2025 21:50:21 @bsi OpenSource Sicherheitslücken bekamen die Hersteller bisher direkt von mir mitgeteilt. Die Unternehmen prangern einen an als den Bösen, weil es denen peinlich ist (siehe letztens ein bekannter Signaturkartenanbieter). Sie nutzen den "Hackerparagraphen" dazu, anstatt die kostenlose Arbeit zu würdigen. Sollen sich die Chinesen um die Firmen kümmern. Dafür würde ich nicht einmal Full Disclosure machen, wenn ich überhaupt Bock hätte, für irgend jemanden was zu suchen. |
Föderation DE Mi 26.02.2025 11:53:51 |
Föderation DE Do 27.02.2025 11:32:32 @bsi Was genau wollt ihr da wissen? Medien: 1 |
Föderation DE Do 27.02.2025 11:37:05 @bsi nein. Und solange Sicherheitsforschende in Deutschland eine strafrechtliche Verfolgung fürchten müssen werde ich das auch nicht tun. |