Geltungsbereich
Diese Seite dient dem einzigen Zweck, dass Paragon seiner Meldepflicht gemäß CRA Artikel 14 nachkommen kann, nicht um die die vollständige Offenlegung von Sicherheitslücken.
Melden Sie hier einen Vorfall, wenn
- Sie Hinweise darauf haben, dass bei einem Paragon-Produkt aktiv eine Schwachstelle ausgenutzt wird – es also nicht nur theoretisch anfällig ist.
- Ihnen ein schwerwiegender Sicherheitsvorfall bekannt ist, der die Produkte oder die Infrastruktur von Paragon betrifft.
So geht es weiter
- Wir prüfen die Meldung anhand der CRA-Definition des Begriffs „aktiv ausgenutzte Schwachstelle“ (Art. 3 Abs. 42).
- Sofern die Voraussetzungen erfüllt sind, erfolgt innerhalb von 24 Stunden eine Frühwarnung, innerhalb von 72 Stunden eine vollständige Benachrichtigung und innerhalb von 14 Tagen ein Abschlussbericht.
- Die Meldungen gehen an unser zuständiges nationales CSIRT und an die ENISA (Art. 14).
- Das zuständige nationale CSIRT ist CERT-Bund (Deutschland), bestimmt gemäß Art. 14 Abs. 7.
CVE@paragon-software.com
Kontakt
Verschlüsselte Kommunikation auf Anfrage
Grundlage: Cyberresilienz-Verordnung (EU) 2024/2847 Art.3 Abs. 42, Art. 14, Art. 14 Abs. 7, Art. 71 Abs. 2, gültig ab 11. 09. 2026