Schwachstelle vs. fehlende Unterstützung von Best Practices
Heute erhielt ich von Ihnen die Antwort, meine Meldung an das CERT-Bund [CERT-Bund#2022020828000621] werde nicht weiter verfolgt, "da es sich bei dem vorliegenden Sachverhalt nicht um eine Schwachstelle handelt. Vielmehr können Ihre Funde als fehlende Umsetzung von Best Practices bezeichnet werden."
Wo ziehen Sie denn da die Grenze und warum? Zumal in dem von mir angeführten RFC 7672 mehrere Schwachstellen konkret benannt werden.
Ergebnis der Anfrage
Das BSI hat anscheinend keine (Er-)Kenntnisse, wie leider an so vielen anderen Stellen auch. Allen die hier vorbeilesen oder folgen daher zum Lesen empfohlen, vom speziellen (PGP) zum allgemeineren:
https://blog.lindenberg.one/VergleichRf…
https://blog.lindenberg.one/BundesamtUn…
und natürlich freue ich mich auch über Feedback und Diskussionen.
Anfrage eingeschlafen
-
Datum15. Februar 2022
-
17. März 2022
-
Ein:e Follower:in

- Von
- Joachim Lindenberg (https://blog.lindenberg.one)
- Betreff
- Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 15. Februar 2022 09:22
- An
- Bundesamt für Sicherheit in der Informationstechnik
- Status
- Warte auf Antwort — E-Mail wurde erfolgreich versendet.
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.
- Von
- Bundesamt für Sicherheit in der Informationstechnik
- Via
- Briefpost
- Betreff
- [CERT-Bund#2022020828000621] Ihre Meldung an das CERT-Bund
- Datum
- 15. Februar 2022
- Status
- Warte auf Antwort
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.
- Von
- Bundesamt für Sicherheit in der Informationstechnik
- Betreff
- AW: Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 10. März 2022 12:33
- Status
- Warte auf Antwort
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.

- Von
- Joachim Lindenberg (https://blog.lindenberg.one)
- Betreff
- AW: Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 10. März 2022 12:50
- An
- Bundesamt für Sicherheit in der Informationstechnik
- Status
- E-Mail wurde erfolgreich versendet.
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.

- Von
- Joachim Lindenberg (https://blog.lindenberg.one)
- Betreff
- AW: Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 22. März 2022 08:46
- An
- Bundesamt für Sicherheit in der Informationstechnik
- Status
- E-Mail wurde erfolgreich versendet.
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.
- Von
- Bundesamt für Sicherheit in der Informationstechnik
- Betreff
- AW: Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 4. April 2022 11:51
- Status
- Warte auf Antwort
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.

- Von
- Joachim Lindenberg (https://blog.lindenberg.one)
- Betreff
- AW: Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 4. April 2022 12:17
- An
- Bundesamt für Sicherheit in der Informationstechnik
- Status
- E-Mail wurde erfolgreich versendet.
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.

- Von
- Joachim Lindenberg (https://blog.lindenberg.one)
- Betreff
- AW: Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 4. April 2022 12:20
- An
- Bundesministerium des Innern und für Heimat
- Status
- E-Mail wurde erfolgreich versendet.
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.

- Von
- Joachim Lindenberg (https://blog.lindenberg.one)
- Betreff
- AW: Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 6. April 2022 09:40
- An
- Bundesamt für Sicherheit in der Informationstechnik
- Status
- E-Mail wurde erfolgreich versendet.
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.

Ihre Spende für die Plattform
FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Ihre Spende macht es uns möglich, die Plattform am Laufen zu halten und weiterzuentwickeln.

- Von
- Joachim Lindenberg (https://blog.lindenberg.one)
- Betreff
- AW: Schwachstelle vs. fehlende Unterstützung von Best Practices [#240916]
- Datum
- 11. Mai 2022 23:00
- An
- Bundesamt für Sicherheit in der Informationstechnik
- Status
- E-Mail wurde erfolgreich versendet.
Melden Sie ein Problem
Bitte melden Sie sich an
Um ein Problem bei dieser Nachricht melden zu können, müssen Sie eingeloggt sein.