Ha sido redirigido a su versión local de la página solicitada

Reporte de vulnerabilidades

Divulgación de vulnerabilidades de productos Metrohm

El programa de divulgación de vulnerabilidades de productos de Metrohm ofrece un canal para notificar cualquier vulnerabilidad de seguridad en los productos de Metrohm.

La seguridad es una prioridad absoluta para Metrohm, y estamos firmemente comprometidos con la protección de nuestros clientes. Nuestro objetivo es analizar y validar de manera oportuna los problemas notificados y aplicar las medidas correctivas adecuadas.

Al notificar una vulnerabilidad de seguridad en un producto, le rogamos que incluya al menos la siguiente información para que podamos comprender el alcance y el impacto de dicha vulnerabilidad:

  1. Nombre y versión del producto o software afectado
  2. Instrucciones detalladas para reproducir la vulnerabilidad
  3. Fuente o herramienta externa que detectó la vulnerabilidad
  4. Prueba de concepto o código explotado (si está disponible)
  5. Posibles implicaciones de la vulnerabilidad
  6. Posibles medidas de mitigación
  7. Tras la recepción exitosa de la información

Toda la información recibida en el informe se considera confidencial. La información se comparte únicamente con las partes interesadas pertinentes, bajo el criterio de necesidad de conocer..

¡Atención! Todas las cuestiones relacionadas con la seguridad señaladas por clientes y proveedores actuales se gestionan a través de los canales directos establecidos. Por ello, se recomienda a los clientes y proveedores que se pongan en contacto directamente con su interlocutor de Metrohm.

Formulario de notificación de vulnerabilidad

Este campo es obligatorio.
Este campo es obligatorio.
Este campo es obligatorio.

Codificación insegura: Falta de saneamiento de las entradas del usuario, lo que deriva en vulnerabilidades como la inyección SQL o el desbordamiento de búfer.

Defectos de diseño: Errores arquitectónicos fundamentales que, de forma involuntaria, otorgan niveles de acceso elevados.

Dependencias obsoletas: Uso de bibliotecas y componentes de terceros con vulnerabilidades conocidas.

Configuraciones predeterminadas: No modificar los ajustes o configuraciones de fábrica, que resultan inseguros.

Exposición en la nube: Controles de acceso excesivamente permisivos o contenedores de almacenamiento en la nube expuestos públicamente.


Política de privacidad

Autorizo ​​a Metrohm AG y a sus subsidiarias y distribuidores exclusivos a almacenar y procesar mis datos de acuerdo con su política de privacidad. Privacy Policy  y para contactarme por correo electrónico, teléfono o carta para responder a mi consulta y con fines publicitarios. Puedo retirar este consentimiento en cualquier momento enviando un correo electrónico  info@metrohm.com.

Este campo es obligatorio.