{"id":23077,"date":"2023-07-03T15:20:04","date_gmt":"2023-07-03T19:20:04","guid":{"rendered":"https:\/\/www.criteo.com\/?page_id=383890"},"modified":"2026-05-08T18:44:41","modified_gmt":"2026-05-08T18:44:41","slug":"vulnerability-disclosure-policy","status":"publish","type":"page","link":"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/","title":{"rendered":"Richtlinie zur Offenlegung von Schwachstellen"},"content":{"rendered":"<h2>Einleitung<\/h2>\n<p>Bei Criteo steht die Sicherheit unserer Produkte und Dienstleistungen an oberster Stelle. Unser Ziel ist es, unseren Kunden und User die bestm\u00f6gliche Erfahrung zu bieten und sicherzustellen, dass die uns anvertrauten Informationen und Daten gesch\u00fctzt sind. Aus diesem Grund setzen wir auch auf die verantwortungsvolle und ethische Offenlegung potenzieller Sicherheitsl\u00fccken durch Sicherheitsforscher und die \u00d6ffentlichkeit. Diese Richtlinie legt unsere Erwartungen an die verantwortungsvolle Meldung von Schwachstellen sowie den Ablauf der Bearbeitung fest.<\/p>\n<h2>Autorisierung<\/h2>\n<p>Wenn ihr euch im Rahmen eurer Forschung an diese Richtlinie haltet, betrachtet Criteo eure Handlungen als autorisiert und wird keine rechtlichen Schritte gegen euch einleiten.<\/p>\n<h2>Unsere Verpflichtungen<\/h2>\n<p>Wenn ihr uns ein Problem gem\u00e4\u00df dieser Richtlinie meldet, k\u00f6nnt ihr Folgendes von uns erwarten:<\/p>\n<p>Wir reagieren innerhalb von 3 Werktagen auf euren Report und arbeiten mit euch zusammen, um das Problem zu verstehen und zu beheben.<\/p>\n<p>Wir ergreifen so schnell wie m\u00f6glich Ma\u00dfnahmen, um die Schwachstellen, die im Report gemeldet wurden, zu beheben \u2013 sofern es sich nicht um ein von uns akzeptiertes Risiko handelt.<\/p>\n<p>Wir halten euch \u00fcber unsere Fortschritte bei der Behebung des Problems auf dem Laufenden.<\/p>\n<p>Wir behandeln Informationen \u00fcber euch und die von euch gemeldete Schwachstelle vertraulich, sofern keine anderweitige Vereinbarung mit euch besteht.<\/p>\n<p>Wir verg\u00fcten euer Engagement gem\u00e4\u00df den Angaben im Abschnitt zur Verg\u00fctung.<\/p>\n<h2>Richtlinien<\/h2>\n<p>Damit eure Forschung im Rahmen dieser Richtlinie als autorisierte Aktivit\u00e4t gilt, m\u00fcsst ihr folgende Bedingungen erf\u00fcllen:<\/p>\n<p>Handelt in gutem Glauben und vermeidet die missbr\u00e4uchliche, f\u00fcr Criteo und\/oder unsere Kunden sch\u00e4dliche Nutzung der Systeme und Anwendungen.<\/p>\n<p>Bitte benachrichtigt uns, sobald ihr ein tats\u00e4chliches oder potenzielles Sicherheitsproblem entdeckt.<\/p>\n<p>Ver\u00f6ffentlicht das Problem erst, nachdem wir eine L\u00f6sung implementiert haben und auf Basis einer gegenseitigen Vereinbarung. Diese Vereinbarung regelt den Zeitpunkt der Offenlegung sowie den Detailgrad der dabei bereitgestellten Informationen.<\/p>\n<p>Folgendes ist euch untersagt:<\/p>\n<p>Das Abrufen, \u00c4ndern oder L\u00f6schen von Daten aus Accounts, die ihr nicht selbst erstellt habt.<\/p>\n<p>Der Einsatz hochintensiver, invasiver oder zerst\u00f6rerischer Werkzeuge.<\/p>\n<p>Das Einreichen einer gro\u00dfen Anzahl minderwertiger Reports (z. B. indem ihr lediglich die Ergebnisse von Scannern bereitstellt).<\/p>\n<p>Die Verwendung einer oder mehrerer der folgenden Testmethoden:<\/p>\n<p>Netzwerk-Denial-of-Service (DoS- oder DDoS)-Tests oder andere Tests, die den Zugriff auf ein System oder Daten beeintr\u00e4chtigen oder besch\u00e4digen.<\/p>\n<p>Physische Tests (z. B. B\u00fcrozugang, offene T\u00fcren, Tailgating).<\/p>\n<p>Social Engineering (z. B. Phishing, Vishing) oder jede andere nicht-technische Schwachstellenpr\u00fcfung.<\/p>\n<p>Die Weitergabe euer Ergebnisse an externe Parteien ohne vorherige schriftliche Genehmigung von Criteo.<\/p>\n<p>Ausnutzen eines Exploits, um Daten zu kompromittieren oder zu exfiltrieren, einen dauerhaften Kommandozeilen-Zugang einzurichten oder um weitere Systems zu infiltrieren. Exploits sollten nur in dem Ma\u00dfe verwendet werden, wie es n\u00f6tig ist, das Vorhandensein einer Schwachstelle zu best\u00e4tigen. Wenn ihr Zweifel habt, erstellt bitte einen Report, damit wir das Problem best\u00e4tigen k\u00f6nnen.<\/p>\n<p>Sobald ihr festgestellt habt, dass eine Schwachstelle existiert oder ihr auf sensible Daten sto\u00dft (einschlie\u00dflich PII, finanzieller Informationen oder propriet\u00e4rer Informationen beziehungsweise Gesch\u00e4ftsgeheimnissen irgendeiner Partei), seid ihr verpflichtet, euren Test sofort beenden und uns unverz\u00fcglich benachrichtigen. Unter keinen Umst\u00e4nden d\u00fcrft ihr diese Daten und Informationen an Dritte weitergeben.<\/p>\n<h2>G\u00fcltigkeitsbereich<\/h2>\n<p>Diese Richtlinie gilt f\u00fcr alle digitalen Assets, die Criteo geh\u00f6ren, bzw. von Criteo betrieben oder gewartet werden. Ausgenommen sind externe Dienste, die \u00fcber eine unserer Subdomains zug\u00e4nglich sind oder in eines unserer Produkte integriert wurden.<\/p>\n<p>Detaillierte und aktuelle Informationen zum G\u00fcltigkeitsbereich findet ihr in unserer BugCrowd-Richtlinie.<\/p>\n<h2>Pr\u00e4mien<\/h2>\n<p>Criteo kann allen, die Sicherheitsprobleme verantwortungsbewusst und ethisch an uns melden, Anerkennung und Pr\u00e4mien zukommen lassen \u2013 vorausgesetzt, sie halten diese Richtlinie ein. Die H\u00f6he der Pr\u00e4mie, falls eine gew\u00e4hrt wird, richtet sich nach unserem Ermessen anhand verschiedener Parameter, unter anderem der Schwere der Schwachstelle, deren Auswirkungen und der Qualit\u00e4t des Reports.<\/p>\n<p>Im Allgemeinen variiert die Pr\u00e4mie von 175 USD f\u00fcr Schwachstellen mit geringer Auswirkung bis zu 4500 USD f\u00fcr die extrem kritische Probleme.<\/p>\n<p>Bitte beachtet, dass alle Pr\u00e4mien \u00fcber unser privates Programm auf BugCrowd abgewickelt werden. Um eine Pr\u00e4mie zu erhalten, ben\u00f6tigt ihr einen BugCrowd Account.<\/p>\n<h2>Eine Schwachstelle melden<\/h2>\n<p>Criteo zahlt Bug-Bounty-Pr\u00e4mien ausschlie\u00dflich \u00fcber BugCrowd aus. Um eine potenzielle Sicherheitsl\u00fccke zu melden, erstellt ihr bitte einen Report auf dieser Plattform, der eine detaillierte Beschreibung enth\u00e4lt und die Schritte auff\u00fchrt, mit denen wir eure Ergebnisse reproduzieren k\u00f6nnen.<\/p>\n<p>Solltet ihr aktuell nicht an unserem internen Bug-Bounty-Programms teilnehmen, schickt bitte eine E-Mail mit eurem BugCrowd-Handle an security@criteo.com; wenn ihr unsere Zulassungskriterien erf\u00fcllt, senden wir euch eine Einladung.<\/p>\n<p>Um eine potenzielle Sicherheitsl\u00fccke zu melden, k\u00f6nnt ihr auch eine E-Mail an security@criteo.com senden, die eine detaillierte Beschreibung des potenziellen Problems enth\u00e4lt und die Schritte auff\u00fchrt, mit denen wir eure Ergebnisse reproduzieren k\u00f6nnen.<\/p>\n<h2>Kunden<\/h2>\n<p>Wenn ihr Criteo-Kunde seid, beachtet bitte, dass wir neben unserem Bug-Bounty-Programm auch regelm\u00e4\u00dfige Penetrationstests durchf\u00fchren \u2013 deren Ergebnisse ihr bei eurem Criteo-Ansprechpartner anfordern k\u00f6nnt.<\/p>\n<h2>Fragen<\/h2>\n<p>Wenn ihr Fragen zu dieser Richtlinie oder zur Informationssicherheit bei Criteo habt, kontaktiert uns bitte unter security@criteo.com.<\/p>\n<p>Vielen Dank f\u00fcr eure Bem\u00fchungen um die Sicherheit bei Criteo. Wir sch\u00e4tzen eure Unterst\u00fctzung dabei, unsere Produkte und Dienstleistungen noch sicherer zu machen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einleitung Bei Criteo steht die Sicherheit unserer Produkte und Dienstleistungen an oberster Stelle. Unser Ziel ist es, unseren Kunden und User die bestm\u00f6gliche Erfahrung zu bieten und sicherzustellen, dass die uns anvertrauten Informationen und Daten gesch\u00fctzt sind. Aus diesem Grund setzen wir auch auf die verantwortungsvolle und ethische Offenlegung potenzieller Sicherheitsl\u00fccken durch Sicherheitsforscher und die [&hellip;]<\/p>\n","protected":false},"author":159,"featured_media":0,"parent":23072,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"page-templates\/basic.php","meta":{"_acf_changed":false,"footnotes":""},"coauthors":[626],"class_list":["post-23077","page","type-page","status-publish"],"acf":{"layout_mode":"security-2023","toc_order":"1","has_more_content":false,"storetail_optout":false,"track_page_in_segment":false,"segment_page_name":"","additional_code":"","enable_slide-in":false},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Richtlinie zur Offenlegung von Schwachstellen | DE - Criteo.com<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Richtlinie zur Offenlegung von Schwachstellen | DE - Criteo.com\" \/>\n<meta property=\"og:description\" content=\"Einleitung Bei Criteo steht die Sicherheit unserer Produkte und Dienstleistungen an oberster Stelle. Unser Ziel ist es, unseren Kunden und User die bestm\u00f6gliche Erfahrung zu bieten und sicherzustellen, dass die uns anvertrauten Informationen und Daten gesch\u00fctzt sind. Aus diesem Grund setzen wir auch auf die verantwortungsvolle und ethische Offenlegung potenzieller Sicherheitsl\u00fccken durch Sicherheitsforscher und die [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/\" \/>\n<meta property=\"og:site_name\" content=\"DE - Criteo.com\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-08T18:44:41+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\n\t    \"@context\": \"https:\/\/schema.org\",\n\t    \"@graph\": [\n\t        {\n\t            \"@type\": \"WebPage\",\n\t            \"@id\": \"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/\",\n\t            \"url\": \"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/\",\n\t            \"name\": \"Richtlinie zur Offenlegung von Schwachstellen | DE - Criteo.com\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/www.criteo.com\/de\/#website\"\n\t            },\n\t            \"datePublished\": \"2023-07-03T19:20:04+00:00\",\n\t            \"dateModified\": \"2026-05-08T18:44:41+00:00\",\n\t            \"breadcrumb\": {\n\t                \"@id\": \"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/#breadcrumb\"\n\t            },\n\t            \"inLanguage\": \"de-DE\",\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"ReadAction\",\n\t                    \"target\": [\n\t                        \"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/\"\n\t                    ]\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"BreadcrumbList\",\n\t            \"@id\": \"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/#breadcrumb\",\n\t            \"itemListElement\": [\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 1,\n\t                    \"name\": \"Home\",\n\t                    \"item\": \"https:\/\/www.criteo.com\/de\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 2,\n\t                    \"name\": \"Trust Center\",\n\t                    \"item\": \"https:\/\/www.criteo.com\/de\/trust-center\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 3,\n\t                    \"name\": \"Sicherheit\",\n\t                    \"item\": \"https:\/\/www.criteo.com\/de\/trust-center\/security\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 4,\n\t                    \"name\": \"Richtlinie zur Offenlegung von Schwachstellen\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"WebSite\",\n\t            \"@id\": \"https:\/\/www.criteo.com\/de\/#website\",\n\t            \"url\": \"https:\/\/www.criteo.com\/de\/\",\n\t            \"name\": \"DE - Criteo.com\",\n\t            \"description\": \"\",\n\t            \"publisher\": {\n\t                \"@id\": \"https:\/\/www.criteo.com\/de\/#organization\"\n\t            },\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"SearchAction\",\n\t                    \"target\": {\n\t                        \"@type\": \"EntryPoint\",\n\t                        \"urlTemplate\": \"https:\/\/www.criteo.com\/de\/?s={search_term_string}\"\n\t                    },\n\t                    \"query-input\": {\n\t                        \"@type\": \"PropertyValueSpecification\",\n\t                        \"valueRequired\": true,\n\t                        \"valueName\": \"search_term_string\"\n\t                    }\n\t                }\n\t            ],\n\t            \"inLanguage\": \"de-DE\"\n\t        },\n\t        {\n\t            \"@type\": \"Organization\",\n\t            \"@id\": \"https:\/\/www.criteo.com\/de\/#organization\",\n\t            \"name\": \"Criteo\",\n\t            \"alternateName\": \"Criteo corp\",\n\t            \"url\": \"https:\/\/www.criteo.com\/de\/\",\n\t            \"logo\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"de-DE\",\n\t                \"@id\": \"https:\/\/www.criteo.com\/de\/#\/schema\/logo\/image\/\",\n\t                \"url\": \"https:\/\/www.criteo.com\/de\/wp-content\/uploads\/sites\/3\/2024\/02\/Criteo-Logo.svg\",\n\t                \"contentUrl\": \"https:\/\/www.criteo.com\/de\/wp-content\/uploads\/sites\/3\/2024\/02\/Criteo-Logo.svg\",\n\t                \"width\": 118,\n\t                \"height\": 24,\n\t                \"caption\": \"Criteo\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/www.criteo.com\/de\/#\/schema\/logo\/image\/\"\n\t            }\n\t        }\n\t    ]\n\t}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Richtlinie zur Offenlegung von Schwachstellen | DE - Criteo.com","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/","og_locale":"de_DE","og_type":"article","og_title":"Richtlinie zur Offenlegung von Schwachstellen | DE - Criteo.com","og_description":"Einleitung Bei Criteo steht die Sicherheit unserer Produkte und Dienstleistungen an oberster Stelle. Unser Ziel ist es, unseren Kunden und User die bestm\u00f6gliche Erfahrung zu bieten und sicherzustellen, dass die uns anvertrauten Informationen und Daten gesch\u00fctzt sind. Aus diesem Grund setzen wir auch auf die verantwortungsvolle und ethische Offenlegung potenzieller Sicherheitsl\u00fccken durch Sicherheitsforscher und die [&hellip;]","og_url":"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/","og_site_name":"DE - Criteo.com","article_modified_time":"2026-05-08T18:44:41+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/","url":"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/","name":"Richtlinie zur Offenlegung von Schwachstellen | DE - Criteo.com","isPartOf":{"@id":"https:\/\/www.criteo.com\/de\/#website"},"datePublished":"2023-07-03T19:20:04+00:00","dateModified":"2026-05-08T18:44:41+00:00","breadcrumb":{"@id":"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.criteo.com\/de\/trust-center\/security\/vulnerability-disclosure-policy\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.criteo.com\/de\/"},{"@type":"ListItem","position":2,"name":"Trust Center","item":"https:\/\/www.criteo.com\/de\/trust-center\/"},{"@type":"ListItem","position":3,"name":"Sicherheit","item":"https:\/\/www.criteo.com\/de\/trust-center\/security\/"},{"@type":"ListItem","position":4,"name":"Richtlinie zur Offenlegung von Schwachstellen"}]},{"@type":"WebSite","@id":"https:\/\/www.criteo.com\/de\/#website","url":"https:\/\/www.criteo.com\/de\/","name":"DE - Criteo.com","description":"","publisher":{"@id":"https:\/\/www.criteo.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.criteo.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.criteo.com\/de\/#organization","name":"Criteo","alternateName":"Criteo corp","url":"https:\/\/www.criteo.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.criteo.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.criteo.com\/de\/wp-content\/uploads\/sites\/3\/2024\/02\/Criteo-Logo.svg","contentUrl":"https:\/\/www.criteo.com\/de\/wp-content\/uploads\/sites\/3\/2024\/02\/Criteo-Logo.svg","width":118,"height":24,"caption":"Criteo"},"image":{"@id":"https:\/\/www.criteo.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/pages\/23077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/users\/159"}],"replies":[{"embeddable":true,"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/comments?post=23077"}],"version-history":[{"count":3,"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/pages\/23077\/revisions"}],"predecessor-version":[{"id":23116,"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/pages\/23077\/revisions\/23116"}],"up":[{"embeddable":true,"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/pages\/23072"}],"wp:attachment":[{"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/media?parent=23077"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.criteo.com\/de\/wp-json\/wp\/v2\/coauthors?post=23077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}