+49 4101 5150-0

Danksagungen / Acknowledgements

Danksagungen

Wir danken den Personen und Organisationen, die uns Sicherheitslücken in unseren Produkten gemeldet und uns die Zeit gegeben haben, sie zu beheben. Ohne diese Meldungen wären unsere Produkte weniger sicher.

Bisher

Diese Seite ist noch leer. Unsere Politik zur koordinierten Offenlegung ist seit dem 09.09.2026 in Kraft — wir freuen uns auf den ersten Eintrag.

Wie eine Nennung zustande kommt

Wir nennen niemanden ohne ausdrücklichen Wunsch. Wenn Sie eine Schwachstelle melden, fragen wir Sie in der Empfangsbestätigung, ob und in welcher Form Sie genannt werden möchten. Zur Wahl stehen:

  • Ihr Name
  • Ihr Name und Ihre Organisation
  • nur Ihre Organisation
  • ein Pseudonym oder Ihr Kürzel
  • ein Verweis auf ein Profil oder eine Internetseite
  • keine Nennung

Einträge bleiben dauerhaft stehen, nach Jahren gruppiert. Der Eintrag erscheint mit der Veröffentlichung des zugehörigen Advisories — und wenn zu einer Korrektur kein Advisory erscheint, mit der Auslieferung der Korrektur. Vorher nicht. Angaben zur Schwachstelle selbst stehen dort und nicht hier; auf dieser Seite nennen wir nur den betroffenen Bereich.

Wenn Sie Ihren Eintrag ändern oder entfernen möchten

Schreiben Sie an security@csg-systems.de. Wir ändern oder entfernen den Eintrag ohne Rückfrage und ohne Begründungspflicht. Ein einmal gegebenes Einverständnis bindet Sie nicht.

Keine Prämien

Wir zahlen keine Prämien für Meldungen. Was wir anbieten: eine Antwort von einem Menschen innerhalb von drei Arbeitstagen, eine begründete Bewertung, verbindliche Termine, die Nennung an dieser Stelle — und die Zusage, offen zu sagen, wenn wir eine Frist nicht halten können.

Die Einzelheiten stehen in unserer Politik zur koordinierten Offenlegung.

Stand dieser Seite: 09.09.2026


Acknowledgements

We thank the individuals and organisations who have reported security vulnerabilities in our products and given us the time to fix them. Without those reports our products would be less secure.

So far

This page is still empty. Our coordinated vulnerability disclosure policy has been in force since 9 September 2026 — we look forward to the first entry.

How an acknowledgement comes about

We do not name anyone without their explicit wish. When you report a vulnerability, we ask you in our acknowledgement of receipt whether and how you would like to be credited. The options are:

  • your name
  • your name and your organisation
  • your organisation only
  • a pseudonym or handle
  • a link to a profile or website
  • no credit

Entries stay permanently, grouped by year. The entry appears when the corresponding advisory is published — or, where a fix ships without an advisory, when that fix is delivered. Not before. Details of the vulnerability belong there, not here; on this page we name only the area affected.

If you want your entry changed or removed

Write to security@csg-systems.de. We will change or remove the entry without asking why. Consent once given does not bind you.

No bounties

We do not pay bounties for reports. What we offer: a reply from a person within three business days, a reasoned assessment, firm dates, credit on this page — and a commitment to tell you openly if we cannot meet a deadline.

The details are in our coordinated vulnerability disclosure policy.

This page was last updated on 9 September 2026.