Bei WebinarGeek ist uns die entscheidende Rolle der Sicherheit für hochwertige Dienstleistungen für unsere weltweite Nutzerschaft bewusst. Trotz unserer kontinuierlichen Maßnahmen zum Schutz unserer Systeme, die hier, erläutert sind, können Sicherheitslücken auftreten. Wir setzen auf die Zusammenarbeit mit der Sicherheitsforschungs-Community, um Probleme schnell und effizient zu erkennen und zu beheben. Forschende und ethische Hacker sind eingeladen, uns verantwortungsvoll dabei zu unterstützen, unsere digitale Umgebung zu verbessern.
Richtlinien zum Melden von Sicherheitslücken
Sicherheitsforschende und Interessierte können potenzielle Sicherheitslücken in unseren Systemen unter Beachtung der folgenden Richtlinien melden:
Kontakt: Sende deine Erkenntnisse an security@webinargeek.com. Bitte gib detaillierte Informationen an, einschließlich der Schritte zur Reproduktion der Sicherheitslücke, damit unser Sicherheitsteam das Problem zeitnah prüfen und beheben kann. Wir sind überzeugt, dass die übliche E-Mail-Verschlüsselung ausreichend Schutz bietet, um eine Sicherheitslücke zu melden. Falls dein Bericht jedoch eine PGP-Verschlüsselung erfordert, findest du unseren öffentlichen Schlüssel am Ende dieser Seite.
Bestätigung: Wir bestätigen den Eingang deines Berichts innerhalb von zwei Werktagen.
Untersuchung & Behebung: Unser zuständiges Team untersucht gemeldete Sicherheitslücken und strebt an, diese innerhalb einer Woche nach der Bestätigung zu beheben. Die Komplexität und Schwere des Problems können die Bearbeitungszeit beeinflussen.
Geheimhaltung: Bitte behandle entdeckte Sicherheitslücken geheim, bis wir sie behoben haben. Die öffentliche Offenlegung von Erkenntnissen stimmen wir mit dir ab.
Belohnungen & Anerkennung: Nicht jeder Bericht qualifiziert sich für eine Belohnung. Wir prüfen jede Einreichung einzeln auf eine mögliche Anerkennung oder Belohnung. Art und Umfang der Belohnung richten sich nach Schwere und Auswirkung der entdeckten Sicherheitslücke.
Rechtlicher Schutz: Wir versichern, keine rechtlichen Schritte gegen Personen einzuleiten, die Sicherheitslücken gemäß diesen Richtlinien melden, sofern sie keine rechtswidrigen Aktivitäten ausgeübt oder die entdeckte Sicherheitslücke missbraucht haben.
Was wir nicht akzeptieren
Versuche, auf Daten anderer zuzugreifen, sie herunterzuladen oder zu verändern.
Denial-of-Service-Angriffe (DoS).
Spam.
Social Engineering oder physische Angriffe auf unser Eigentum oder unsere Daten.
Belohnungsprogramm
Belohnungen werden anhand des Risikoniveaus der gemeldeten Sicherheitslücke festgelegt und liegen im Ermessen von WebinarGeek.
Bei doppelten Meldungen erhält die Person, die zuerst gemeldet hat, die Belohnung.
Belohnungen können sich ändern und je nach Einzigartigkeit und Schwere der Sicherheitslücke variieren.
Außerhalb Europas können Belohnungen nur über PayPal ausgezahlt werden. Innerhalb Europas (IBAN) unterstützen wir auch Banküberweisungen.
Nicht im Geltungsbereich
Meldungen zu Problemen, die keine Sicherheitsprobleme sind, oder Anfragen.
Dienste und Software von Drittanbietern, die nicht direkt von WebinarGeek verwaltet werden.
Öffentlich bekannte Sicherheitslücken, die bereits behoben wurden.
Sicherheitslücken, die Folgendes betreffen:
HTTP-404-Codes oder andere Codes außer HTTP 200
Versionsbanner bei öffentlichen Diensten
Clickjacking auf Seiten ohne Anmeldung
Cross-Site Request Forgery (CSRF) bei Formularen, auf die anonym zugegriffen werden kann
Fehlende Flags „secure“ / „HTTP Only“ bei nicht sensiblen Cookies
Hinweise zu SSL-Zertifikaten (z. B. schwache Verschlüsselung)
Verwendung der HTTP-OPTIONS-Methode
Host-Header-Injection
Fehlende SPF-, DKIM- und DMARC-Einträge
Fehlendes DNSSEC
Fehlende HTTP-Sicherheitsheader
Meldung veralteter Softwareversionen ohne Proof of Concept oder funktionierenden Exploit
Fehler in der Geschäftslogik, einschließlich Missbrauch vorgesehener Produktabläufe, Logik für Preise oder Abrechnungen, bewusst angelegter Berechtigungsmodelle oder Probleme, die unrealistisches Nutzerverhalten erfordern – es sei denn, sie weisen eine eindeutige Sicherheitslücke mit direkter Auswirkung nach
Best Practices
Abschließende Erklärung
Deine Beiträge sind für die Sicherheit und Integrität unserer Dienste von unschätzbarem Wert. WebinarGeek verpflichtet sich zu einer offenen Zusammenarbeit mit der Sicherheits-Community, um Sicherheitslücken verantwortungsvoll zu mindern und zu beheben. Wir freuen uns auf deine Einreichungen und danken dir für deinen Einsatz, unsere Systeme sicher zu halten.
Bei weiteren Fragen oder Einreichungen wende dich bitte an security@webinargeek.com.
Öffentlicher PGP-Schlüssel
-----BEGIN PGP PUBLIC KEY BLOCK----- Version: Mailvelope v5.1.2 Comment: https://mailvelope.com xsFNBGYiNvsBEACstiq6CSr87xh1aFp3xmnbv2/KOtKL8rQs9SUA8OgYIrmD zdMbdMzCY+OEcXlOi8huygkqDXX5s4VPUspjYFuPWp1U8WkGOzl68E6t2Tbi Rz464iRWVUkj/4rUxVOW22+XKiewHLmWgpbXwuxc4OSfUZpihvB135LmXJS6 yFTfv0M8s9hCYDsJ6wNa/V53UiLsXqUe/1rRFx1sLOYwjXaGZBpJyhKUpez5 Zq2a2qMKtBgFVfZ6Wv3Qzswc1Bpb/e14G2kFPwPQVdf38tmXXmcnZe31l9oG dP4EVLa29iPhaGL9Z4CBbWsyxJN8SAWIiFXKQhKxdw1GizqEPAbKHgezGPB9 CYI1NzrZtKS7weIIjC46hwGjSpp81xxhH8c+V8L7ZDGJ/wH709g60Qvs+Wo3 0gTfNtjwS2dhf+KMk+ZvdFP1p80xUm9Yx6OkrPs4KwPwBZ5YFgDsyarIau2H rDl6AU370OxVUCsvf0o+QAe4mpxosCfbBkaX/B5Glsr/8ZjPOPiZa1vxkFP/ AmygdbzuZBhCWhvp+w4Re01J1wH8RJHN7s7t4IoXLGb/mQZiOpd86mqJEiMy 2zjVB2B0mOQ29dE37XDE8B15QxTbAYkaXTEqi2c9vty5h+qYdOtw8aBBcX3c srkv9nVqSVsR2z9fNG/Q8GJPoJR+T5V9rXLtPQARAQABzS9XZWJpbmFyR2Vl ayBTZWN1cml0eSA8c2VjdXJpdHlAd2ViaW5hcmdlZWsuY29tPsLBigQQAQgA PgWCZiI2+wQLCQcICZAkstxUEqspXwMVCAoEFgACAQIZAQKbAwIeARYhBJVy WxNjs/qPf/cTtCSy3FQSqylfAABNrg//c/Q3RUtLJ8AflLl2Cack9MiL6zqJ 5Ynid83JuKor9/m2j/CXLeu05WYmMETUIIWRukgrKixjK/4GsnNuAdsuLdkB wJoi7laubateNSNOHP/UCCq0SS9h+S5RMhXRJu4hwJPfGpdFbnpTtEUf+w2p y1KgZkGJwGHgKXK+yecymudV+gWuuifZDhvPc7/UuIGXXXQSUcIH8Q3i4jWK xdFWlCv8Vbgg8fmAJVxYovBt9UAdv4x2gD325/unaK1yV8AEcKdX0jrKrzCV hNUPj4GlAiLzITQznfbRo9j6/iN579QCTqvuoM0x3y8hKDWzghQlXZrWw+PZ 5VkUC0eOOLipqswKuVRrpbUGmnz3Nx+d0hvUySeWxbol119seE3SG+GEvhA5 wjsWA4RaFF1rOv9OiBnIbrSjacBzsRjTixhwNZdbyFqVb55Ou5Sh6sHvJkam jPYVDTWA7lFANDJZkzNOeI0TvwyZLt6rSsv/YLxMLkcjwNSDKxhnRjnH05d3 JO5SEtT2+bLWMcCM4ENQGBcxG6NxMNN3dm9UFAMX+6Ig+Twi23+WnW0XIcRY MCIxkVe1KstDyD8OeshVtslbH3DS5ex13eRQdNuRDeuiqN1KANQKymHTNFWA KtH/oD8euhGHDxa4z9ASNAVHZVsSJZQrj9s5xpypzOgSoR0h8t2jvCXOwU0E ZiI2+wEQAMbSZcIFssfG0UIxegqAW8EFevvAhW1j+o8bWHn84lxSj7Ps5AZ1 a4jbcUFXR17UmRU7QlDPOQQ8+3dXoRavRWIoRpIN97H6Wj/BYkfQOqt3+znP 2RoggCpfaxee/XIPL7pI1M0p0lOxeTFxRBAaImOBzu4LMcGdI+z6n1bB2K5g qWsEOlR3PzsSwLdWukwPON5f5gvxcO8NK9ayUZwOqghuqZUMNVF29Bvy3qwm M+z7WrlwWCXPvdHlz2an+2HEMyoLSKI9Vkim7VM/LcddHVVM6iVAx7vJg4Aa wYjyJ79mXuEnVtj4q6FKXYl1xFJl9Q7YMqw4yrUz7dCg5FsgdXZhmPuvZKcM ZquruegkH/tlnmxcSdA+XpA//qbibbNTHDhxYgjoKHtWZ8ZJUE6fHjRXRKJC TTAe8tnmYjEePjRSR3BZ0e6/jLeA/8lvFv5zPjruDlRfRmiw+xOPBOu7gD+b Lpwa4F3mAVXwAM8yUP/ebt3MoAS39pWExAhxvQO1P9L5olTxZfHiFdN9lJZX 73bgRnf7BRzzZxtirGFQY9hs1Wsx37M30xM9RDibh49/Zn7r4U89LuwGiXx+ KVp4TO5uMI6wK2aTHyJwFyDIxQVYCFU0Bv8+YuF+JQTcBIwc6/HeTjhaV3VM KbBs198cldpmOjf4JRY3v731ngWgZKKnABEBAAHCwXYEGAEIACoFgmYiNvsJ kCSy3FQSqylfApsMFiEElXJbE2Oz+o9/9xO0JLLcVBKrKV8AAAU7D/4wENpv iFLuMYtlMTNakZEYje7Ezth/c1XjK0juryFxv+mRKlzcvqiQwR24b/xWXg6v qwKhyW8WgFEYnadZXCWd4XuIb6dWjtFKzHPdhr4revzJXRPliHM9r+Ywr78N nJ2MvkO9BjLfa2CfkuCaVR2q55rm5AUj8wZcCdLTOnAGbq/l1qwM4sQdU8rf JdSiKT8eDQk3GVDCRb9rnWv66VxTVqz2v9Wa1RT7DxZH89+X8cgYwOcX5hK6 Rs7WPMoxM7oXsGgUMe5zp+QmqeAVNtazAT/VkFDe43HZFVhuMWzJb/43mzDp MjH3E6xTCQq5iD494H5TtaC3P4OcOoSofiBZzKhHZZGPLzXAWkn17mC1Ls2T PeyNcjSXTFzpdanCfCcUEI5U2aiz0ncVRK9b43LCWO6dEl3TE7EedpHnOasl mUKT0Um7zrjCZEX7kYUmoUxP07VTjZEXINpc5PtmUkeYMvwZDa1TPfmOdVTs 6QTmyILhuGwGmkIwU0nookkp3Zmwbv+0PFVLsB5ZsFVtVEucweHgtz9WIo4A 6toKPmtcDwkrcJ8b3kCuq+bjdqPxmoGI8j8esN+Mlz45rFyBm7RHYZcTDgjn p/dOZB9C0sFDpfq39Vdqz+J1Ur3s4kBrsAL2OaPcU4Sn6WTfkzkOM5qGgDea bv7XodZw39niyfbpIw== =47Xu -----END PGP PUBLIC KEY BLOCK-----
