WebTerm

Sicherheitshinweise

Behobene Schwachstellen in unseren Produkten: was betroffen war, in welcher Fassung es geschlossen ist und was Betreiber tun müssen.

Zuletzt geprüft: 28.09.2026

Bislang wurde kein Sicherheitshinweis veröffentlicht. Das ist der tatsächliche Stand und keine leere Vorlage: seit Einrichtung der Meldestelle ist keine Schwachstelle gemeldet oder gefunden worden, die ein Produkt von uns betrifft.

Sobald es einen gibt, steht er hier — mit Kennung, betroffenen Fassungen, der Fassung, die ihn schließt, und der empfohlenen Maßnahme.

Wie ein Hinweis hier entsteht

Wir veröffentlichen einen Hinweis, sobald eine Schwachstelle in einem unserer Produkte behoben und die Abhilfe verfügbar ist — unabhängig davon, ob sie gemeldet oder von uns selbst gefunden wurde. Wird eine Schwachstelle nachweislich ausgenutzt, melden wir sie zusätzlich binnen 24 Stunden an ENISA und das zuständige CSIRT; das ist eine gesetzliche Pflicht und keine Frage der Veröffentlichung.

Reine Programmfehler ohne Sicherheitsbezug stehen nicht hier, sondern in den Versionshinweisen. Wer unsicher ist, ob ein Befund sicherheitsrelevant ist, meldet ihn bitte trotzdem — die Einordnung ist unsere Aufgabe.

Eine Schwachstelle melden

security@energiekontor-hannover.de — wir bestätigen den Empfang binnen zwei Werktagen und melden uns bei jedem weiteren Schritt. Maschinenlesbar: security.txt.

Bitte keine Lastests und keine Eingriffe in Anlagenparameter: unsere Regler fahren Heizungen. Für einen Nachweis stellen wir eine Testumgebung bereit — schreiben Sie uns vorher.