無料テクニカル・サポート

脆弱性の報告

セキュリティやプライバシーの脆弱性を発見した場合は、 product-security@nanoleaf.me.

までご連絡ください。

Nanoleafは、製品の全使用期間中、潜在的な脆弱性を積極的に特定し、減らすように努めています。 この取り組みでは、実際の脆弱性や潜在的な脆弱性に関するインプットを重視しています。


報告する際には、以下を考慮してください。

  1. 提供された PGP 鍵を使用して、電子メールによる報告を暗号化してください。
  2. 懸念または脆弱性の詳細な技術的説明を含めること。
  3. 必要に応じて連絡できるように、連絡先情報 (電話番号、電子メール、名前など) を提供してください。
  4. 問題を発見するために使用したツールや設定などの追加情報を添付するか、含める。 追加情報を添付または記載してください。
  5. ICS-CERT、CERT/CC、NCSCなどのコーディネータと脆弱性情報を共有している場合は、その旨をお知らせください。 私たちに知らせてください。
  6. 特定の脅威を特定した場合、リスクを評価した場合、または悪用を目撃した場合は、その情報を含めてください。 をPGPで暗号化してお送りください。

レポートを提出した後、当社のテクニカル チームがケースを評価し、進捗に関する最新情報を連絡します。 ご連絡を差し上げます。私たちは、1~2 週間以内にセキュリティ レポートに回答するよう努めます。

当社の製品サポートポリシーについての詳細は、こちらの ページをご覧ください。

修正された問題

日付

説明

  • 2023年4月26日
    Nanoleafファームウェアv7.1.1以下にはTLS検証が欠けており、DNSハイジャックにより任意のコードを実行される可能性があります。 攻撃者はDNSハイジャック攻撃により任意のコードを実行できます。 詳細 を参照してください。

    リリースノート

    1. 7.1.3で修正されました。 詳しくはこちら