{"id":10244,"date":"2026-10-06T10:23:57","date_gmt":"2026-10-06T08:23:57","guid":{"rendered":"https:\/\/www.neoception.com\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/"},"modified":"2026-10-06T13:20:25","modified_gmt":"2026-10-06T11:20:25","slug":"richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd","status":"publish","type":"page","link":"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/","title":{"rendered":"Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD)"},"content":{"rendered":"\n\n<div class=\"section container -content py-xl  bg\">\n<h2 class=\"heading wp-block-heading\">Zweck<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir begr\u00fc\u00dfen gutgl\u00e4ubige Sicherheitsforschung und ermutigen zur verantwortungsvollen Meldung von Schwachstellen, die unsere Produkte, Dienste oder die unterst\u00fctzende Infrastruktur betreffen k\u00f6nnen. Diese Richtlinie zur koordinierten Offenlegung von Schwachstellen (Coordinated Vulnerability Disclosure, CVD) erkl\u00e4rt, wie Sie Schwachstellen an uns melden, wie wir Meldungen bearbeiten und wie wir Behebung und Offenlegung koordinieren. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Richtlinie dient der Unterst\u00fctzung eines dokumentierten Schwachstellenmanagement-Prozesses im Einklang mit den geltenden Anforderungen an Cybersicherheit und Produktsicherheit.<\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">Geltungsbereich<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Richtlinie gilt f\u00fcr:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Unterst\u00fctzte Produktversionen, die von Neoception ver\u00f6ffentlicht wurden<\/li>\n\n\n\n<li>Dokumentation, Update-Kan\u00e4le und Softwarekomponenten, die Teil des unterst\u00fctzten Produktlebenszyklus sind<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Richtlinie gilt <strong>nicht<\/strong> automatisch f\u00fcr:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Versionen, die das Ende ihres Lebenszyklus erreicht haben oder nicht unterst\u00fctzt werden<\/li>\n\n\n\n<li>Dienste Dritter, die nicht von Neoception betrieben werden<\/li>\n\n\n\n<li>Von Kunden verwaltete Umgebungen, au\u00dfer wenn die Schwachstelle in unserem Produkt begr\u00fcndet ist<\/li>\n<\/ul>\n\n\n\n<h2 class=\"heading wp-block-heading\">Meldung einer Schwachstelle<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bitte melden Sie vermutete Schwachstellen \u00fcber<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>E-mail: <a href=\"mailto:security@neoception.com\">security@neoception.com<\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Bitte geben Sie, soweit m\u00f6glich, an:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Produktname und Version<\/li>\n\n\n\n<li>Betroffene Komponente, betroffenes Modul oder betroffene Funktion<\/li>\n\n\n\n<li>Klare Beschreibung des Problems<\/li>\n\n\n\n<li>Schritte zur Reproduktion oder Proof of Concept<\/li>\n\n\n\n<li>Voraussetzungen, die f\u00fcr eine Ausnutzung erforderlich sind<\/li>\n\n\n\n<li>Einsch\u00e4tzung der Auswirkungen<\/li>\n\n\n\n<li>Ob nach Ihrer Einsch\u00e4tzung die Ausnutzung \u00f6ffentlich bekannt ist oder aktiv erfolgt<\/li>\n\n\n\n<li>Ihre Kontaktdaten und den Namen, unter dem Sie genannt werden m\u00f6chten<\/li>\n<\/ul>\n\n\n\n<h2 class=\"heading wp-block-heading\">Eingang und Eingangsbest\u00e4tigung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir best\u00e4tigen den Eingang von Schwachstellenmeldungen innerhalb der f\u00fcr diesen Kanal ver\u00f6ffentlichten Frist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unsere Zielzeiten f\u00fcr die Eingangsbest\u00e4tigung sind:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Meldungen mit hohem Schweregrad oder aktiver Ausnutzung: innerhalb von 48 Stunden<\/li>\n\n\n\n<li>Alle \u00fcbrigen Meldungen im Geltungsbereich: innerhalb von 72 Stunden<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Eingangsbest\u00e4tigung bedeutet, dass wir die Meldung erhalten und zur Pr\u00fcfung ge\u00f6ffnet haben. Sie bedeutet nicht, dass die Meldung bereits validiert wurde. <\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">Annahme und Triage<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jede Meldung wird in einem dokumentierten Annahme- und Triage-Prozess bewertet.<\/p>\n\n\n\n<h3 class=\"heading wp-block-heading\">Validierung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wir pr\u00fcfen, ob das Problem:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Reproduzierbar ist<\/li>\n\n\n\n<li>Eine unterst\u00fctzte Version betrifft<\/li>\n\n\n\n<li>In den Geltungsbereich f\u00e4llt<\/li>\n\n\n\n<li>Eine Sicherheitsschwachstelle darstellt und nicht lediglich einen Funktionsfehler<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00e4sst sich eine Meldung nicht reproduzieren, dokumentieren wir die gepr\u00fcften Versionen, die Konfiguration und die Testbedingungen.<\/p>\n\n\n\n<h3 class=\"heading wp-block-heading\">Bewertung des Schweregrads<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wir bewerten den Schweregrad anhand einer etablierten Bewertungsmethodik, etwa:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>CVSS v3.1<\/li>\n\n\n\n<li>CVSS v4.0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wo angemessen, nehmen wir Anpassungen anhand von Umgebungs- und Produktkontext vor.<\/p>\n\n\n\n<h3 class=\"heading wp-block-heading\">Bewertung der Ausnutzbarkeit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wir bewerten, ob das Problem:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Nur durch theoretische Analyse gest\u00fctzt ist<\/li>\n\n\n\n<li>Von einem \u00f6ffentlichen Proof of Concept begleitet wird<\/li>\n\n\n\n<li>Mit einem bekannten Exploit verbunden ist<\/li>\n\n\n\n<li>Aktiv ausgenutzt wird oder in freier Wildbahn beobachtet wurde<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Bewertung kann Eskalation, Behebungsfristen und regulatorische Meldepflichten beeinflussen.<\/p>\n\n\n\n<h3 class=\"heading wp-block-heading\">Bestimmung des Geltungsbereichs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wir bestimmen betroffene Produkte und Versionen anhand verf\u00fcgbarer Entwicklungsunterlagen, Abh\u00e4ngigkeitsdaten, Release-Unterlagen und, soweit anwendbar, anhand von Daten der Software-St\u00fcckliste (SBOM).<\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">Safe Harbour f\u00fcr gutgl\u00e4ubige Sicherheitsforschung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir verfolgen keine rechtlichen Schritte gegen Forschende, die:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Gutgl\u00e4ubig handeln<\/li>\n\n\n\n<li>Verletzungen der Privatsph\u00e4re, Zerst\u00f6rung von Daten und St\u00f6rungen des Dienstes vermeiden<\/li>\n\n\n\n<li>Die Schwachstelle nicht \u00fcber das zum Nachweis ihrer Existenz erforderliche Ma\u00df hinaus ausnutzen<\/li>\n\n\n\n<li>Nicht auf Kundendaten zugreifen, diese nicht ver\u00e4ndern und nicht speichern, au\u00dfer wenn dies unvermeidbar ist und unverz\u00fcglich gemeldet wird<\/li>\n\n\n\n<li>Diese Richtlinie befolgen und uns eine angemessene Gelegenheit zur Untersuchung und Behebung geben<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie unsicher sind, ob Ihre Forschung in den Geltungsbereich f\u00e4llt, kontaktieren Sie uns, bevor Sie fortfahren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Richtlinie berechtigt nicht zu:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Zugriff auf Produktionsdaten \u00fcber einen minimalen Nachweis hinaus<\/li>\n\n\n\n<li>Social Engineering, Phishing oder physischen Angriffen<\/li>\n\n\n\n<li>Denial-of-Service- oder Lasttests gegen produktive Systeme<\/li>\n\n\n\n<li>Einsatz von Schadsoftware<\/li>\n\n\n\n<li>Erpressung, L\u00f6segeldforderungen oder Drohungen im Zusammenhang mit der Offenlegung<\/li>\n<\/ul>\n\n\n\n<h3 class=\"heading wp-block-heading\">T\u00e4tigkeiten au\u00dferhalb des Geltungsbereichs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die folgenden T\u00e4tigkeiten liegen grunds\u00e4tzlich au\u00dferhalb des Geltungsbereichs, sofern sie nicht ausdr\u00fccklich schriftlich genehmigt wurden:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Social Engineering gegen\u00fcber Mitarbeitenden, Nutzenden, Auftragnehmern oder Lieferanten<\/li>\n\n\n\n<li>Phishing oder Abgreifen von Zugangsdaten<\/li>\n\n\n\n<li>Denial-of-Service-Tests gegen produktive Systeme<\/li>\n\n\n\n<li>Spam oder Missbrauch \u00f6ffentlicher Formulare<\/li>\n\n\n\n<li>Angriffe auf die physische Sicherheit<\/li>\n\n\n\n<li>Schwachstellen in Plattformen Dritter au\u00dferhalb unserer betrieblichen Kontrolle<\/li>\n\n\n\n<li>Meldungen, die sich allein auf fehlende Best Practices ohne nachweisbare Sicherheitsauswirkung st\u00fctzen<\/li>\n\n\n\n<li>Meldungen zu nicht unterst\u00fctzten Versionen oder Versionen am Ende ihres Lebenszyklus, sofern nicht auch unterst\u00fctzte Versionen betroffen sind<\/li>\n<\/ul>\n\n\n\n<h3 class=\"heading wp-block-heading\">Kommunikation mit Forschenden<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wir sind bestrebt, w\u00e4hrend des gesamten Bearbeitungsprozesses klar und respektvoll zu kommunizieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Soweit m\u00f6glich werden wir:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Best\u00e4tigen, ob die Meldung in den Geltungsbereich f\u00e4llt<\/li>\n\n\n\n<li>Bei Bedarf um Klarstellung bitten<\/li>\n\n\n\n<li>In angemessenen Abst\u00e4nden \u00fcber den Status informieren<\/li>\n\n\n\n<li>Die meldende Person informieren, wenn die Behebung abgeschlossen oder eine abschlie\u00dfende Entscheidung getroffen wurde<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wir k\u00f6nnen meldende Personen \u00f6ffentlich nennen, vorbehaltlich ihrer Zustimmung und unseres Offenlegungsprozesses.<\/p>\n\n\n\n<h3 class=\"heading wp-block-heading\">Erwartungen zur Offenlegung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wir unterst\u00fctzen die koordinierte Offenlegung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser grunds\u00e4tzliches Vorgehen:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Wir bitten Forschende, von einer \u00f6ffentlichen Offenlegung abzusehen, bis eine Behebung, eine Gegenma\u00dfnahme oder ein Advisory verf\u00fcgbar ist<\/li>\n\n\n\n<li>Unser \u00fcblicher Embargo-Zeitraum reicht bis zur Auslieferung des Patches<\/li>\n\n\n\n<li>Verz\u00f6gert sich die Behebung, gilt als R\u00fcckfallfrist f\u00fcr die koordinierte Offenlegung standardm\u00e4\u00dfig ein Zeitraum von 90 Tagen ab Eingangsbest\u00e4tigung, sofern nicht ein k\u00fcrzerer oder l\u00e4ngerer Zeitraum durch aktive Ausnutzung, Kundenrisiko, rechtliche Verpflichtungen oder die Abstimmung mit betroffenen Parteien gerechtfertigt ist<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wir k\u00f6nnen die Offenlegung beschleunigen, wenn:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Eine aktive Ausnutzung vorliegt<\/li>\n\n\n\n<li>Nutzende dringend wirksame Gegenma\u00dfnahmen ben\u00f6tigen<\/li>\n\n\n\n<li>Regulatorische Melde- oder \u00f6ffentliche Warnpflichten bestehen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wir bitten meldende Personen, den Zeitpunkt der Ver\u00f6ffentlichung nach M\u00f6glichkeit mit uns abzustimmen.<\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">Ergebnisse und Abschluss<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Jede Meldung erh\u00e4lt eine abschlie\u00dfende Einstufung. \u00dcbliche Ergebnisse sind: <\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li><strong>Behoben:<\/strong> Problem behoben, gegebenenfalls mit Advisory und\/oder CVE<\/li>\n\n\n\n<li><strong>Duplikat:<\/strong> Problem bereits bekannt oder zuvor gemeldet<\/li>\n\n\n\n<li><strong>Keine Behebung:<\/strong> Problem als geringes Risiko, nicht ausnutzbar oder aus dokumentierten Gr\u00fcnden nicht behoben eingestuft<\/li>\n\n\n\n<li><strong>Au\u00dferhalb des Geltungsbereichs:<\/strong> Problem f\u00e4llt nicht unter diese Richtlinie<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Soweit angemessen, enth\u00e4lt die abschlie\u00dfende R\u00fcckmeldung:<\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Angaben zu betroffenen und korrigierten Versionen<\/li>\n\n\n\n<li>Gegenma\u00dfnahmen oder Workarounds<\/li>\n\n\n\n<li>CVE-Kennung, sofern vergeben<\/li>\n\n\n\n<li>Link zum Advisory, sofern ver\u00f6ffentlicht<\/li>\n\n\n\n<li>Begr\u00fcndung des Abschlusses, wenn keine Behebung vorgesehen ist<\/li>\n<\/ul>\n\n\n\n<h2 class=\"heading wp-block-heading\">Regulatorische Eskalation und Meldung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir unterhalten interne Prozesse, um festzustellen, ob eine gemeldete Schwachstelle eine weitergehende Eskalation ausl\u00f6st, einschlie\u00dflich regulatorischer Meldepflichten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht jede gemeldete Schwachstelle erfordert eine externe Meldung. Eskalationsentscheidungen k\u00f6nnen von Faktoren abh\u00e4ngen wie: <\/p>\n\n\n\n<ul class=\"list wp-block-list\">\n<li>Aktive Ausnutzung<\/li>\n\n\n\n<li>Schweregrad und Auswirkung<\/li>\n\n\n\n<li>Ob das Problem einen schwerwiegenden Vorfall darstellt<\/li>\n\n\n\n<li>Anwendbarkeit von Produktsicherheitsvorschriften<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Regulatorische Bewertungen und Benachrichtigungen werden \u00fcber interne Governance-Prozesse abgewickelt und k\u00f6nnen unabh\u00e4ngig vom Zeitpunkt der \u00f6ffentlichen Offenlegung erfolgen.<\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">Datenschutz und Vertraulichkeit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir behandeln Schwachstellenmeldungen und die damit verbundenen personenbezogenen Daten im Einklang mit unseren Datenschutz- und Sicherheitspflichten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bitte nehmen Sie keine unn\u00f6tigen personenbezogenen Daten in Ihre Meldung auf. War der Zugriff auf personenbezogene oder vertrauliche Daten w\u00e4hrend des Tests unvermeidbar, teilen Sie dies unverz\u00fcglich mit und speichern, kopieren oder teilen Sie die Daten nicht \u00fcber das f\u00fcr die Meldung erforderliche Ma\u00df hinaus. <\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">Unterst\u00fctzte Versionen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir untersuchen und beheben Schwachstellen in unterst\u00fctzten Versionen im Einklang mit unserem Support-Lebenszyklus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Meldungen zu nicht unterst\u00fctzten Versionen k\u00f6nnen geschlossen werden, sofern dasselbe Problem nicht auch eine unterst\u00fctzte Version betrifft.<\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">Verf\u00fcgbarkeit der Richtlinie<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Richtlinie ist \u00f6ffentlich verf\u00fcgbar unter: <a href=\"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/\">https:\/\/www.neoception.com\/coordinated-vulnerability-disclosure\/<\/a><\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">Kontakt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr alle Schwachstellenmeldungen und Fragen zu dieser Richtlinie: <a href=\"mailto:security@neoception.com\">security@neoception.com<\/a><\/p>\n\n\n\n<h2 class=\"heading wp-block-heading\">\u00dcberpr\u00fcfung der Richtlinie<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir k\u00f6nnen diese Richtlinie von Zeit zu Zeit aktualisieren, um \u00c4nderungen an unseren Produkten, Prozessen, rechtlichen Verpflichtungen und Branchenpraktiken abzubilden. Die jeweils ver\u00f6ffentlichte Fassung ersetzt fr\u00fchere Fassungen. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Zuletzt aktualisiert:<\/strong> 2026-10-01<\/p>\n<\/div>\n\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":6,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"content-type":"","hasTableOfContents":false,"footnotes":""},"class_list":["post-10244","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD) | Neoception<\/title>\n<meta name=\"description\" content=\"Sicherheitsl\u00fccken in Neoception-Produkten melden: Geltungsbereich, Meldeweg, Reaktionszeiten und Safe Harbour f\u00fcr gutgl\u00e4ubige Sicherheitsforschung.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD) | Neoception\" \/>\n<meta property=\"og:description\" content=\"Sicherheitsl\u00fccken in Neoception-Produkten melden: Geltungsbereich, Meldeweg, Reaktionszeiten und Safe Harbour f\u00fcr gutgl\u00e4ubige Sicherheitsforschung.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/\" \/>\n<meta property=\"og:site_name\" content=\"Neoception\" \/>\n<meta property=\"article:modified_time\" content=\"2026-10-06T11:20:25+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\\\/\",\"url\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\\\/\",\"name\":\"Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD) | Neoception\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/#website\"},\"datePublished\":\"2026-10-06T08:23:57+00:00\",\"dateModified\":\"2026-10-06T11:20:25+00:00\",\"description\":\"Sicherheitsl\u00fccken in Neoception-Produkten melden: Geltungsbereich, Meldeweg, Reaktionszeiten und Safe Harbour f\u00fcr gutgl\u00e4ubige Sicherheitsforschung.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.neoception.com\\\/de\\\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/\",\"name\":\"Neoception\",\"description\":\"Think digital, add value.\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/#organization\",\"name\":\"Neoception GmbH\",\"url\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.neoception.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/Logo_NEOCEPTION_rgb.webp\",\"contentUrl\":\"https:\\\/\\\/www.neoception.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/Logo_NEOCEPTION_rgb.webp\",\"width\":1782,\"height\":818,\"caption\":\"Neoception GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/www.neoception.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/neoception\\\/\",\"https:\\\/\\\/www.youtube.com\\\/@neoception\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD) | Neoception","description":"Sicherheitsl\u00fccken in Neoception-Produkten melden: Geltungsbereich, Meldeweg, Reaktionszeiten und Safe Harbour f\u00fcr gutgl\u00e4ubige Sicherheitsforschung.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/","og_locale":"de_DE","og_type":"article","og_title":"Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD) | Neoception","og_description":"Sicherheitsl\u00fccken in Neoception-Produkten melden: Geltungsbereich, Meldeweg, Reaktionszeiten und Safe Harbour f\u00fcr gutgl\u00e4ubige Sicherheitsforschung.","og_url":"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/","og_site_name":"Neoception","article_modified_time":"2026-10-06T11:20:25+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/","url":"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/","name":"Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD) | Neoception","isPartOf":{"@id":"https:\/\/www.neoception.com\/de\/#website"},"datePublished":"2026-10-06T08:23:57+00:00","dateModified":"2026-10-06T11:20:25+00:00","description":"Sicherheitsl\u00fccken in Neoception-Produkten melden: Geltungsbereich, Meldeweg, Reaktionszeiten und Safe Harbour f\u00fcr gutgl\u00e4ubige Sicherheitsforschung.","breadcrumb":{"@id":"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.neoception.com\/de\/richtlinie-zur-koordinierten-offenlegung-von-schwachstellen-cvd\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.neoception.com\/de\/"},{"@type":"ListItem","position":2,"name":"Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD)"}]},{"@type":"WebSite","@id":"https:\/\/www.neoception.com\/de\/#website","url":"https:\/\/www.neoception.com\/de\/","name":"Neoception","description":"Think digital, add value.","publisher":{"@id":"https:\/\/www.neoception.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.neoception.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.neoception.com\/de\/#organization","name":"Neoception GmbH","url":"https:\/\/www.neoception.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.neoception.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.neoception.com\/wp-content\/uploads\/2026\/05\/Logo_NEOCEPTION_rgb.webp","contentUrl":"https:\/\/www.neoception.com\/wp-content\/uploads\/2026\/05\/Logo_NEOCEPTION_rgb.webp","width":1782,"height":818,"caption":"Neoception GmbH"},"image":{"@id":"https:\/\/www.neoception.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/neoception\/","https:\/\/www.youtube.com\/@neoception"]}]}},"_links":{"self":[{"href":"https:\/\/www.neoception.com\/de\/wp-json\/wp\/v2\/pages\/10244","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.neoception.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.neoception.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.neoception.com\/de\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.neoception.com\/de\/wp-json\/wp\/v2\/comments?post=10244"}],"version-history":[{"count":1,"href":"https:\/\/www.neoception.com\/de\/wp-json\/wp\/v2\/pages\/10244\/revisions"}],"predecessor-version":[{"id":10245,"href":"https:\/\/www.neoception.com\/de\/wp-json\/wp\/v2\/pages\/10244\/revisions\/10245"}],"wp:attachment":[{"href":"https:\/\/www.neoception.com\/de\/wp-json\/wp\/v2\/media?parent=10244"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}