Cyber Security Sicherheitslücken verantwortungsvoll melden
Unsere Kontaktstelle für sicherheitsrelevante Meldungen im Bereich Cyber Resilience Act.
Wenn Sie eine Schwachstelle in einem JULABO-Produkt, in unserer Software oder auf unseren Webseiten entdecken, möchten wir davon erfahren. Dieser Bereich erklärt, wie Sie uns Sicherheitsmeldungen sicher übermitteln, wie wir damit umgehen und welchen Schutz Sie als meldendes Unternehmen erwarten können.
Was wir unter einer Sicherheitsmeldung verstehen
Eine Sicherheitsmeldung ist ein Hinweis auf eine technische Schwachstelle, durch die unsere Geräte, Software, Schnittstellen oder Webseiten unbefugt manipuliert, ausgelesen oder gestört werden könnten. Typische Beispiele: unzureichend abgesicherte Schnittstellen, Authentifizierungslücken, Datenleckagen, manipulierbare Firmware-Updates.
Allgemeine Produktanfragen, Bedienprobleme oder Service-Anliegen richten Sie bitte an unseren regulären Kundenservice — nicht über diese Seite.
Nicht sicherheitsrelevante Meldungen werden über diesen Kanal ignoriert!
Beschreibung ihres Problems und der verwendeten Produkte
Produkt & Version
Welches Gerät, welche Software-/Firmware-Version, ggf. Seriennummer.
Beschreibung & Reproduktion
Was ist das Problem? Wie lässt es sich reproduzieren? Welche Auswirkungen sehen Sie?
Kontakt & Vertraulichkeit
Wie können wir Sie für Rückfragen erreichen? Möchten Sie anonym bleiben?
Direktkontakt:
E-Mail: productsecurity@julabo.com
PGP-Public-Key: kommt ab Sept. 2026
Postanschrift:
JULABO GmbH
z. Hd. Research & Development / Produktsicherheit
Gerhard-Juchheim-Straße 1
77960 Seelbach
Deutschland
Meldeformular
Wie wir mit Meldungen umgehen
Unser Versprechen an Sie
- Sie bekommen postwendend eine Eingangsbestätigung nach Eingang Ihrer Meldung.
- Erste inhaltliche Rückmeldung binnen 6 Kalendertagen.
- Vertrauliche Behandlung — wir geben Ihre Identität nicht ohne Ihre Zustimmung an Dritte weiter.
- Keine rechtlichen Schritte gegen Sicherheitsforschende, die in gutem Glauben handeln, sich an unsere Disclosure-Richtlinie halten und keine Daten von Dritten unrechtmäßig zugreifen, verändern oder veröffentlichen.
- Würdigung — auf Wunsch nennen wir Sie in unserer Liste der Sicherheitsforschenden, die zur Sicherheit von JULABO-Produkten beigetragen haben.
Guidelines für Sicherheitsforschung
- Geben Sie uns ausreichend Zeit zur Analyse und Behebung, bevor Sie die Schwachstelle öffentlich machen. Üblich sind 90 Tage ab Eingangsbestätigung.
- Keine Tests an Produktivsystemen unserer Kunden — bitte nur an eigenen Geräten oder mit ausdrücklicher Genehmigung.
- Kein Zugriff auf personenbezogene Daten Dritter, kein Download / keine Veränderung / keine Veröffentlichung solcher Daten.
- Keine Denial-of-Service-Tests gegen unsere Infrastruktur.
- Bitte halten Sie sich an geltendes Recht.
FAQ
JULABO unterhält kein öffentliches Bug-Bounty-Programm. Wir würdigen Forschende auf Wunsch namentlich.
Ja. Bitte verwenden Sie dafür PGP oder geben Sie keine Kontaktdaten an. Rückfragen sind dann allerdings nicht möglich.
Sie erhalten zunächst eine Eingangsbestätigung. Wir prüfen die Meldung intern, analysieren das Risiko und entwickeln einen Fix. Sie werden über den Fortschritt informiert.
Abhängig vom Schweregrad. Kritische Schwachstellen behandeln wir mit Priorität, einfache Fehler innerhalb der nächsten regulären Update-Zyklen.