<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sicherheit on Catalogic Software</title><link>https://www.catalogicsoftware.com/de/security/</link><description>Recent content in Sicherheit on Catalogic Software</description><generator>Hugo</generator><language>de-de</language><lastBuildDate>Wed, 09 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.catalogicsoftware.com/de/security/index.xml" rel="self" type="application/rss+xml"/><item><title>Koordinierte Offenlegung von Schwachstellen</title><link>https://www.catalogicsoftware.com/de/security/vulnerability-disclosure-policy/</link><pubDate>Wed, 09 Sep 2026 00:00:00 +0000</pubDate><guid>https://www.catalogicsoftware.com/de/security/vulnerability-disclosure-policy/</guid><description>&lt;p&gt;&lt;strong&gt;Dokumentenklassifizierung: Öffentlich&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id="1-zweck"&gt;1. Zweck&lt;/h2&gt;
&lt;p&gt;Catalogic Software („Catalogic“, „wir“, „unser“) schätzt den Beitrag unabhängiger Sicherheitsforscher und anderer Personen, die uns helfen, Sicherheitslücken in unseren Produkten zu finden und zu beheben. Diese Richtlinie erläutert, wie Sie eine vermutete Schwachstelle in Catalogic DPX oder Catalogic CloudCasa melden, welche Reaktion Sie von uns erwarten können und unter welchen Bedingungen wir gutgläubige Sicherheitsforschung gestatten.&lt;/p&gt;
&lt;p&gt;Diese Richtlinie berücksichtigt außerdem die Verpflichtung von Catalogic als Hersteller von „Produkten mit digitalen Elementen“ gemäß der EU-Cyberresilienz-Verordnung (Verordnung (EU) 2024/2847, „CRA“), ein Verfahren zur koordinierten Offenlegung von Schwachstellen zu unterhalten und durchzusetzen (CRA Anhang I, Teil II Nummer 5) sowie eine zentrale Kontaktstelle für Schwachstellenmeldungen zu veröffentlichen (CRA Anhang II Nummer 2).&lt;/p&gt;</description></item></channel></rss>