무료 기술 지원

취약점 보고

보안 또는 개인정보 보호 취약점을 발견한 경우 product-security@nanoleaf.me로 문의해 주세요.


Nanoleaf 는 제품의 전체 수명 기간 동안 잠재적인 취약점을 식별하고 줄이기 위해 적극적으로 노력합니다 이러한 노력에서 실제 또는 잠재적 취약성에 대한 의견을 중요하게 생각합니다 이러한 문제를 해결하고 연결된 제품을 보호할 수 있기 때문입니다.


보고할 때 다음 사항을 고려하시기 바랍니다.

  1. 제공된 PGP 키를 사용하여 이메일 제출을 암호화합니다.
  2. 우려 사항 또는 취약점에 대한 자세한 기술적 설명을 포함하세요.
  3. 필요한 경우 연락할 수 있도록 연락처 정보(전화번호, 이메일, 이름 등)를 제공하세요.
  4. 문제를 발견하는 데 사용한 도구나 구성과 같은 추가 정보를 첨부하거나 포함하세요 추가 정보를 첨부하거나 포함하세요.
  5. ICS-CERT, CERT/CC, NCSC 등과 같은 코디네이터와 취약점 정보를 공유했다면 친절하게도 알려주시고 가능한 경우 추적 번호를 알려주세요.
  6. 특정 위협을 식별했거나, 위험을 평가했거나, 악용을 목격했다면 다음 정보를 포함해 주세요 pGP로 암호화된 정보.

신고서를 제출하면 기술팀에서 사건을 평가하고 진행 상황에 대한 업데이트를 계속 알려드립니다 진행 상황을 알려드립니다. 1~2주 이내에 보안 신고에 응답하기 위해 노력합니다.


제품 지원 정책에 대한 자세한 내용은 이 페이지를 참조하세요.

이메일로 보내는 민감한 정보를 암호화하려면 의 공개 PGP 키를 사용해 주세요:

-----BEGIN PGP 공개 키 블록-----

버전: BCPG v1.63

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----END PGP 공개키 블록-----
COPY KEY
Copied
SHOW HIDEKEY
수정된 문제

2023년 4월 26일

Nanoleaf 펌웨어 v7.1.1 이하 버전에는 TLS 확인이 누락되어 공격자가 다음을 수행할 수 있습니다 임의의 코드를 실행할 수 있습니다. 자세히 보기

출시 노트

  1. 7.1.3에서 수정되었습니다. 자세히 알아보기

Date

설명

  • 2023년 4월 26일
    Nanoleaf 펌웨어 v7.1.1 이하 버전에는 TLS 검증이 누락되어, 공격자가 공격자가 DNS 하이재킹 공격을 통해 임의의 코드를 실행할 수 있습니다. 자세히 보기

    출시 노트

    1. 7.1.3에서 수정됨. 자세히 알아보기