Cyber Security Sicherheitslücken verantwortungsvoll melden

Unsere Kontaktstelle für sicherheitsrelevante Meldungen im Bereich Cyber Resilience Act.

Wenn Sie eine Schwachstelle in einem JULABO-Produkt, in unserer Software oder auf unseren Webseiten entdecken, möchten wir davon erfahren. Dieser Bereich erklärt, wie Sie uns Sicherheitsmeldungen sicher übermitteln, wie wir damit umgehen und welchen Schutz Sie als meldendes Unternehmen erwarten können.

Was wir unter einer Sicherheitsmeldung verstehen

Eine Sicherheitsmeldung ist ein Hinweis auf eine technische Schwachstelle, durch die unsere Geräte, Software, Schnittstellen oder Webseiten unbefugt manipuliert, ausgelesen oder gestört werden könnten. Typische Beispiele: unzureichend abgesicherte Schnittstellen, Authentifizierungslücken, Datenleckagen, manipulierbare Firmware-Updates.

Allgemeine Produktanfragen, Bedienprobleme oder Service-Anliegen richten Sie bitte an unseren regulären Kundenservice — nicht über diese Seite.

Nicht sicherheitsrelevante Meldungen werden über diesen Kanal ignoriert!

Beschreibung ihres Problems und der verwendeten Produkte

Produkt & Version

Welches Gerät, welche Software-/Firmware-Version, ggf. Seriennummer.

Beschreibung & Reproduktion

Was ist das Problem? Wie lässt es sich reproduzieren? Welche Auswirkungen sehen Sie?

Kontakt & Vertraulichkeit

Wie können wir Sie für Rückfragen erreichen? Möchten Sie anonym bleiben?

Direktkontakt:

E-Mail: productsecurity@julabo.com
PGP-Public-Key: kommt ab Sept. 2026

Postanschrift:

JULABO GmbH
z. Hd. Research & Development / Produktsicherheit
Gerhard-Juchheim-Straße 1
77960 Seelbach
Deutschland

Meldeformular

Es muss ein Formular mit den notwendigen Feldern erstellt werden. Einfacher Start erstmal mit Emailadresse.

Art der Schwachstelle, betroffene Komponente/Funktion
konkrete Schritte oder Voraussetzungen
Bereits an Dritte weitergegeben / veröffentlicht?
Bereits weitergegeben
Anrede
Firma
Alle Felder mit sind Pflichtfelder.

Wie wir mit Meldungen umgehen

Unser Versprechen an Sie

  • Sie bekommen postwendend eine Eingangsbestätigung nach Eingang Ihrer Meldung.
  • Erste inhaltliche Rückmeldung binnen 6 Kalendertagen.
  • Vertrauliche Behandlung — wir geben Ihre Identität nicht ohne Ihre Zustimmung an Dritte weiter.
  • Keine rechtlichen Schritte gegen Sicherheitsforschende, die in gutem Glauben handeln, sich an unsere Disclosure-Richtlinie halten und keine Daten von Dritten unrechtmäßig zugreifen, verändern oder veröffentlichen.
  • Würdigung — auf Wunsch nennen wir Sie in unserer Liste der Sicherheitsforschenden, die zur Sicherheit von JULABO-Produkten beigetragen haben.

Guidelines für Sicherheitsforschung

  • Geben Sie uns ausreichend Zeit zur Analyse und Behebung, bevor Sie die Schwachstelle öffentlich machen. Üblich sind 90 Tage ab Eingangsbestätigung.
  • Keine Tests an Produktivsystemen unserer Kunden — bitte nur an eigenen Geräten oder mit ausdrücklicher Genehmigung.
  • Kein Zugriff auf personenbezogene Daten Dritter, kein Download / keine Veränderung / keine Veröffentlichung solcher Daten.
  • Keine Denial-of-Service-Tests gegen unsere Infrastruktur.
  • Bitte halten Sie sich an geltendes Recht.

FAQ

JULABO unterhält kein öffentliches Bug-Bounty-Programm. Wir würdigen Forschende auf Wunsch namentlich.

Ja. Bitte verwenden Sie dafür PGP oder geben Sie keine Kontaktdaten an. Rückfragen sind dann allerdings nicht möglich.

Sie erhalten zunächst eine Eingangsbestätigung. Wir prüfen die Meldung intern, analysieren das Risiko und entwickeln einen Fix. Sie werden über den Fortschritt informiert.

Abhängig vom Schweregrad. Kritische Schwachstellen behandeln wir mit Priorität, einfache Fehler innerhalb der nächsten regulären Update-Zyklen.