Sicherheit melden
Stand: 23. August 2026
Dieser Meldeweg ist der zentrale Sicherheitskontakt für Zilaro, öffentlich bereitgestellte Medienmacher-Plugins und die Website medienmacher.biz.
Sicherheitsproblem vertraulich melden
Senden Sie zuerst eine kurze Nachricht an tom@medienmacher.biz. Beschreiben Sie das betroffene Produkt, die Version, die beobachtete Auswirkung und einen sicheren Rückkanal. Der Eingang wird grundsätzlich innerhalb von drei österreichischen Werktagen bestätigt.
Nicht per normaler E-Mail senden
- keine echten Kunden-, Gesundheits-, Zahlungs- oder Zugangsdaten,
- keine aktiven Zugangsschlüssel oder Passwörter,
- keine vollständigen Exploit-Payloads oder schädlichen Dateien.
Falls solche Inhalte für die Prüfung zwingend erforderlich sind, wird nach der Erstmeldung ein geschützter Übertragungsweg abgestimmt.
Hilfreiche Angaben
- Produkt, Version und betroffene URL oder Komponente,
- reproduzierbare Schritte mit synthetischen Testdaten,
- erwartetes und tatsächliches Verhalten,
- mögliche Auswirkung und bekannte aktive Ausnutzung,
- bereits getroffene Schutzmaßnahmen.
Koordinierte Offenlegung
Meldungen werden nach Risiko priorisiert, auf Eingang und Reproduzierbarkeit geprüft und im internen Sicherheitsregister ohne unnötige personenbezogene oder schädliche Inhalte dokumentiert. Bitte veröffentlichen Sie technische Details erst nach abgestimmter Behebung oder einem gemeinsam vereinbarten Termin. Gesetzliche Meldepflichten gegenüber Behörden und betroffenen Stellen bleiben unberührt.
Scope
Im Scope liegen aktuelle, unterstützte Versionen öffentlich bereitgestellter Medienmacher-Software sowie medienmacher.biz. Social Engineering, physische Angriffe, Denial-of-Service-Tests, automatisierte Lasttests und Zugriffe auf Daten Dritter sind nicht erlaubt.