Gobugfree lanciert Vulnerability-Disclosure-Programm "as-a-Service"

24. April 2024 um 12:39
  • security
  • cybersecurity
  • Gobugfree
image
Ilustration erstellt durch inside-it.ch mit MIdjourney

Das Programm ist kostenlos und soll sowohl Unternehmen als auch ethischen Hackern eine sichere Umgebung zur Meldung von Schwachstellen bieten.

Gobugfree lanciert ein kostenloses Vulnerability Disclosure Program (VDP) für Unternehmen, welche die Kosten und die Komplikationen scheuen, selbst ein solches Programm zur Meldung von Schwachstellen in ihren IT-Systemen zu entwickeln. Mit diesem VDP, so der Schweizer Organisator von Bug-Bounty-Aktionen, könnten Unternehmen und Organisationen durch die Etablierung klarer und legaler Meldekanäle ihre Reaktionsfähigkeit erhöhen. Gleichzeitig könnten sie verhindern, dass ethische Hacker gefundene Sicherheitsprobleme nicht melden.
Diesen wiederum biete das VDP einen strukturierten Prozess, der es ihnen ermögliche, Sicherheitslücken verantwortungsbewusst zu melden, ohne sich dabei strafbar zu machen. Ein solcher Prozess hätte beispielsweise im Fall des Organspenderegisters von Swisstransplant zu einer besseren Kommunikation zwischen den beteiligten Parteien führen können, erklärt Gobugfree.
Das Programm steht laut dem Anbieter im Einklang mit den Empfehlungen des Bundes zur Förderung von Ethical Hacking.


Loading

Mehr zum Thema

image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026
imageAbo

Daten von Westschweizer Gefängnissen und Banken im Darknet

Die Ransomware-Bande "The Gentlemen" publiziert die Beute aus dem Angriff auf eine Waadtländer Sicherheitsfirma. Der Kreis der Betroffenen könnte gross sein.

publiziert am 7.10.2026
image

Mehrere Atlassian-Produkte weisen kritische Lücke auf

Die Schwachstelle betrifft acht Produkte. Atlassian ruft zum sofortigen Patchen auf.

publiziert am 7.10.2026
image

Liechtenstein will nach Cyberangriff Lücken geschlossen haben

Laut Regierung liegen keine Hinweise auf Missbrauch der abgegriffenen Daten vor. Das betroffene Verzeichnis wird jetzt wieder in Betrieb genommen.

publiziert am 6.10.2026