Kraft Group PSIRT – Product Security Incident Response Team

Die Sicherheit unserer Produkte hat für uns hohe Priorität. Trotz sorgfältiger Entwicklung und regelmäßiger Prüfungen lassen sich Schwachstellen nie vollständig ausschließen. Deshalb setzen wir auf den offenen Austausch mit Sicherheitsforschern, Kunden und Partnern: Wer eine potenzielle Schwachstelle in einem unserer Produkte entdeckt, kann sie uns über unser Product Security Incident Response Team (PSIRT) melden.

Jede eingehende Meldung wird von unserem Team geprüft, bewertet und – sofern erforderlich – durch entsprechende Maßnahmen behoben. Wir behandeln alle Meldungen vertraulich und halten uns an die unten beschriebenen Grundsätze der koordinierten Offenlegung (Coordinated Vulnerability Disclosure). So stellen wir sicher, dass Schwachstellen verantwortungsvoll bearbeitet werden, bevor Details veröffentlicht werden und dass unsere Kunden zuverlässig informiert bleiben.

Meldung von Schwachstellen

Wenn Sie den Verdacht haben, dass Sie eine Sicherheitslücke in einem Produkt der Kraft Group entdeckt haben, melden Sie diese bitte über das Kontaktformular oder per E-Mail.

Stellen Sie uns in Ihrer E-Mail die folgenden Informationen bereit:

  • Name der meldenden Person
  • Kontaktdetails: E-Mail-Adresse und Telefonnummer
  • Name der Organisation
  • Name der betroffenen Anlage
  • Betroffene Komponente
  • Soft- oder Firmware-Version
  • Art der Schwachstelle (z. B. XSS, Pufferüberlauf, fest codierte Zugangsdaten, CWE-ID, CVE-ID falls verfügbar …)

Was passiert mit Ihrer Meldung?

Die Kraft Group stellt sicher, dass die Informationen an eine begrenzte Gruppe ausgewiesener Mitarbeiter der Kraft Group gesendet werden, dem Kraft Group Product Security Incident Response Team (PSIRT). Weder nicht autorisierte Mitarbeiter noch externe Benutzer haben Zugriff auf die von Ihnen gesendeten Informationen.

Die Kraft Group stellt außerdem sicher, dass die Identität und die Kontaktinformationen des Sicherheitsexperten vertraulich behandelt werden. Das Kraft Group PSIRT wird die gemeldete Schwachstelle untersuchen und Sie so schnell wie möglich kontaktieren.

Kontaktformular zur Meldung von Schwachstellen



Kontakt:


Kraft Group
Speckenstraße 6
33397 Rietberg

E-Mail:

Kraft Group PSIRT Public Key
Hier können Sie unseren PGP Key herunterladen
Fingerprint: 36DF 3E7A 9202 EC92 958F B679 CC78 7E5D 3A39 4745
Sprache: Deutsch oder Englisch
Verschlüsselung: optional, aber empfohlen

Art der Schwachstelle (z. B. XSS, Pufferüberlauf, fest codierte Zugangsdaten, CWE-ID, CVE-ID falls verfügbar…)
* Pflichtfelder

Gemeldete Schwachstellen

2026-09-03_Platzhalter-Schwachstelle

Bislang wurden keine kritischen Sicherheitslücken in unseren Produkten festgestellt. Sobald eine Schwachstelle bestätigt und behoben wurde, veröffentlichen wir an dieser Stelle den entsprechenden Sicherheitshinweis.