免費技術支援

報告漏洞

如果您發現了安全或隱私漏洞,請通過 product-security@nanoleaf.me 與我們聯繫。


Nanoleaf 在產品的整個生命周期中積極識別和減少潛在漏洞,在這一努力中,我們重視對實際或潛在漏洞的反饋,因為這使我們有機會解決這些問題並保護連接的產品。


在報告時,請考慮以下事項:

  1. 使用提供的 PGP 密鑰來加密您的電子郵件提交。
  2. 包括對問題或漏洞的詳細技術描述。
  3. 提供您的聯繫信息(如電話號碼、電子郵件和姓名),以便我們在必要時與您聯繫。
  4. 附上或包括任何其他信息,例如使用的工具或導致發現問題的配置。
  5. 如果您已與像 ICS-CERT、 CERT/CC、NCSC 或其他協調者分享了漏洞信息,請告知我們並提供他們的追蹤號碼(如果有的話)。
  6. 如果您已識別出特定威脅、評估了風險或目睹了利用情況,請將此信息以 PGP 加密後包含在內。

在提交報告後,我們的技術團隊將評估您的案例並保持聯繫,隨時更新進展情況。我們努力在 1-2 週內回應安全報告。


有關我們產品支持政策的更多信息,請訪問此 頁面。

請使用 Nanoleaf 的公共 PGP 密鑰來加密您通過電子郵件發送給我們的敏感信息:

-----BEGIN PGP PUBLIC KEY BLOCK-----

版本:BCPG v1.63

mQSuBGO0nkMRDADvlb+d/4sgqmYHzhoO+AMFAIl58e9mzIo0p9LqQOTUmInIUnBcV4DkJQEflg+SRZIZGSkITvN+enwQr8UKvb4wxAR1HR0TxWwoO/WfJVUf1GS7RFPtLBzbJTDM6Yx9wuRyGy88I6jB22Z1j5x1nc2Dw3132qnLC7AGo80vnFA8m6aJCBNSjs/jZ/38/TZ8TPuuOwSrE8klwecDzoVdrnQZ6DH0CWUdCa0PpEWHcQc8PoN9isz76wyvJr2xcmuMFOIXzo059Wy/V2xiDK9LLS3jFDvs6uFCX957UlcPWgvTQTCKo3Fj518B新品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=XA1Q

-----END PGP 公鑰區塊-----
複製金鑰
已複製
顯示隱藏 金鑰
修復的問題
html

2023年4月26日

Nanoleaf 韌體 v7.1.1 及以下版本缺少 TLS 驗證,允許攻擊者通過 DNS 劫持攻擊執行任意代碼。 查看詳情

發佈說明

  1. 在 7.1.3 中修復。 了解更多

日期

描述

  • 2023年4月26日
    Nanoleaf 韌體 v7.1.1 及以下版本缺少 TLS 驗證,允許攻擊者通過 DNS 劫持攻擊執行任意代碼。 查看詳情

    發佈說明

    1. 在 7.1.3 中修復。 了解更多