-
Products
- Business & Industry Applications
- Cybersecurity
- Data and Analytics
- AI and Intelligent Operations
- Total Experience
- Sovereign Collaboration
- Specialized Software
- HCL Aftermarket Cloud Aftermarket-led growth platform
- HCL Automation Orchestration Streamline Business Processes
- HCL Commerce+ Enterprise e-commerce for B2C and B2B
- HCL CDP Flexible and customizable customer data platform
- HCL Discover+ Behavioral insights for customer journeys
- HCL Marketing Cloud Fueling precision marketing at scale with AI
- HCL Unica Enterprise marketing automation platform
- HCL AppScan Scans for application vulnerabilities
- HCL BigFix Secure endpoint management
- HCL BigFix Compliance Ensure security with continuous, real-time compliance monitoring
- HCL BigFix CyberFOCUS Supercharging IT operations to secure the enterprise
- HCL BigFix Remediate Automate, remediate & secure endpoints
- HCL Actian Empowers the data-driven enterprise
- HCL Actian Data Platform Data services suite; flexible deployment
- HCL Actian Ingres Legendary transactional RDBMS
- HCL DataConnect Low-code integration platform
- HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
- HCL Zen Embeddable edge data management
- HCL Automation Orchestration Streamline Business Processes
- HCL Automation Orchestrator Suite Accelerate IT and business automation
- HCL BigFix Secure endpoint management
- HCL BigFix AEX AI-driven employee experience accelerating productivity and innovation
- HCL BigFix Enterprise+ An all-in-one IT infrastructure automation offering enabling you to stay ahead of cyber threats
- HCL BigFix Workspace+ Fueling GenAI within the Digital+ experience
- HCL iControl HCL iControl is a business flow and process observability solution
- HCL MyXalytics Cloud finOps visibility and insights
- HCL SX Service management for everything-as-a-service delivery
- HCL Workload Automation Simplify and automation business workflows
- HCL Automation Orchestration Streamline Business Processes
- HCL CDP Flexible and customizable customer data platform
- HCL DX The DXP for the moments that matter
- HCL Foundry Secure backend services
- HCL Leap No code citizen app dev
- HCL TX Platform Deliver seamless customer and employee experiences
- HCL Volt MX Multi-experience low code app dev
- HCL Connections Collaboration and task management in one workspace
- HCL Domino Rapid application development platform
- HCL Leap No code citizen app dev
- HCL Link Connectivity across your digital ecosystem
- HCL Notes Comprehensive email and collaboration hub
- HCL SafeLinx Secure and flexible remote access to enterprise applications
- HCL Sametime Secure meetings, video, and chat communications
- HCL Verse Smart and secure enterprise email for seamless workflow
- HCL Augmented Network Automation (SON)Intelligent RAN automation platform
- HCL DFMProCAD integrated Design-for-Manufacturing platform
- HCL CAMWorksCAM for machining productivity
- HCL GloviusModern lightweight CAD Viewer
- HCL Mainframe Optimization Optimize, modernize, and innovate your mainframe investments
- HCL Secure DevOps Automated testing and security scanning
- Artificial Intelligence: Built for Scale Humanizing artificial intelligence to elevate IT Operations
- HCL Actian Data Platform Data services suite; flexible deployment
- HCL AION AI life cycle management platform
- HCL AppScan Scans for application vulnerabilities
- HCL BigFix Secure endpoint management
- HCL Commerce+ Enterprise e-commerce for B2C and B2B
- HCL Domino Rapid application development platform
- HCL iAutomate Accelerating IT operations with intelligent, end-to-end automation
- HCL iControl HCL iControl is a business flow and process observability solution
- HCL MyXalytics Cloud finOps visibility and insights
- HCL Secure DevOps Automated testing and security scanning
- HCL SX Service management for everything-as-a-service delivery
- HCL TX Platform Deliver seamless customer and employee experiences
- HCL Unica Enterprise marketing automation platform
- HCL Volt MX Multi-experience low code app dev
- HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
- HCL Actian
- HCL Actian Data Platform
- HCL Actian Ingres
- HCL Aftermarket Cloud
- HCL AppScan
- HCL Automation Orchestration
- HCL Automation Orchestrator Suite
- HCL BigFix
- HCL CAMWorks
- HCL Clara
- HCL Commerce+
- HCL Connections
- HCL Customer Data Platform
- HCL DataConnect
- HCL DFMPro
- HCL Discover+
- HCL Domino
- HCL DX
- HCL DevOps Code ClearCase
- HCL DevOps Code RealTime
- HCL DevOps Deploy
- HCL DevOps Plan
- HCL DevOps Model RealTime
- HCL DevOps Test
- HCL DevOps Test Embedded
- HCL DevOps Velocity
- HCL Glovius
- HCL Hero
- HCL HIVE
- HCL iAutomate
- HCL iControl
- HCL Informix
- HCL IntelliOps
- HCL IntelliOps Event Management
- HCL iObserve
- HCL Leap
- HCL Link
- HCL Mainframe Solutions
- HCL Marketing Cloud
- HCL Marketplace
- HCL MyCloud
- HCL MyXalytics
- HCL MyXalytics Finops
- HCL Nippon
- HCL Notes
- HCL Now
- HCL SafeLinx
- HCL Sametime
- HCL Secure DevOps
- HCL SX
- HCL TX Platform
- HCL Unica
- HCL Universal Orchestrator
- HCL Vector Analytics
- HCL Verse
- HCL Volt MX
- HCL Workload Automation
- HCL Z Asset Optimizer
- HCL Z Abend Investigator
- HCL Z and I Emulator
- HCL Zeenea Data Intelligence Platform
- HCL Zen Edge Data Management
- Citizen Developers
- IT Operations & Management
- Line of Business
- Data Analysts
- Security & IT Compliance
- HCL AppScan Scans for Application Vulnerabilities
- HCL DataConnect Low-code integration platform
- HCL Domino Rapid application development platform
- HCL Leap No Code Citizen App Dev
- HCL Secure DevOps Automated testing and security scanning
- HCL TX Platform Deliver seamless customer and employee experiences
- HCL Volt MX Multi-experience low code app dev
- HCL Automation Orchestrator Suite Accelerate IT and business automation
- HCL BigFix Workspace+ Fueling GenAI within the Digital+ experience
- HCL BigFix AEX AI-driven employee experience accelerating productivity and innovation
- HCL iControl HCL iControl is a business flow and process observability solution
- HCL MyXalytics Cloud finOps visibility and insights
- HCL SX Service management for everything-as-a-service delivery
- HCL Workload Automation Simplify and automation business workflows
- HCL Aftermarket Cloud Aftermarket-led growth platform
- HCL Automation Orchestrator Suite Accelerate IT and business automation
- HCL Augmented Network Automation (SON)Intelligent RAN automation platform
- HCL Commerce+ Enterprise e-commerce for B2C and B2B
- HCL CAMWorksCAM for machining productivity
- HCL CDP Flexible and customizable customer data platform
- HCL DFMProCAD integrated Design-for-Manufacturing platform
- HCL Discover+ Behavioral insights for customer journeys
- HCL GloviusModern lightweight CAD Viewer
- HCL Marketing Cloud Fueling Precision Marketing At Scale with AI
- HCL Unica Enterprise marketing automation platform
- HCL Actian Empowers the data-driven enterprise
- HCL Actian Data Platform Data services suite; flexible deployment
- HCL Actian Ingres Legendary transactional RDBMS
- HCL CDP Flexible and customizable customer data platform
- HCL DataConnect Low-code integration platform
- HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
- HCL Zen Embeddable edge data management
- HCL AppScan Scans for Application Vulnerabilities
- HCL BigFix Secure endpoint management
- HCL BigFix Compliance Ensure security with continuous, real-time compliance monitoring
- HCL BigFix CyberFOCUS Supercharging IT operations to secure the enterprise
- HCL BigFix Remediate Automate, remediate & secure endpoints
- HCL Secure DevOps Automated testing and security scanning
- Industries
- Partners
- Customer Success
- What We Envision
HCLSoftware – Reaktion auf Produktsicherheitsvorfälle

HCLSoftware – Richtlinie zur Offenlegung von Sicherheitslücken
HCLSoftware ist sich bewusst, wie wichtig die Sicherheits-Community für die Sicherheit unserer Produkte und unserer Kunden ist. Wir danken Ihnen im Voraus für Ihre Beiträge zu unserem Programm zur Offenlegung von Schwachstellen.
Das HCLSoftware Vulnerability-Management-Team verwaltet den Erhalt, die Untersuchung und die interne Koordination von Informationen zu Sicherheitslücken im Zusammenhang mit HCLSoftware-Angeboten. In Absprache mit den HCL Produkt- und Software-Teams erarbeitet es einen geeigneten Plan für die Reaktion im Notfall. Die Aufrechterhaltung der Kommunikation zwischen allen Beteiligten, sowohl intern als auch extern, ist eine wichtige Komponente unseres Prozesses zur Reaktion auf Schwachstellen.
HCL strebt an, auf neue Meldungen innerhalb von 2 Werktagen zu reagieren.
Kunden und andere berechtigte Benutzer eines Produkts oder einer Software sollten sich an den HCLSoftware-Kundendienst wenden um Probleme zu melden, die bei HCL-Angeboten festgestellt wurden. Wenn das HCLSoftware Customer Support Team feststellt, dass ein gemeldetes Problem eine Sicherheitslücke darstellt, wird es bei Bedarf mit dem HCLSoftware Vulnerability Management Team Kontakt aufnehmen.
Richtlinien
- Um an diesem Programm teilnehmen zu können, dürfen Sie innerhalb von 6 Monaten vor Einreichung der Meldung keinen gültigen Vertrag zur Durchführung von Sicherheitstests für die HCL Corporation, eine HCL-Tochtergesellschaft oder einen HCL-Kunden gehabt haben.
- Melden Sie nur Schwachstellen bei HCLSoftware-Produkten, die derzeit unterstützt werden. Die Produktliste finden Sie im Abschnitt „Geltungsbereich“ unten. Dieses Programm umfasst nur die aktuelle und die vorherige Version dieser Produkte.
- Um unsere Kunden zu schützen, gibt HCLSoftware Sicherheitslücken erst öffentlich bekannt oder bestätigt diese, wenn HCLSoftware eine Analyse des Produkts durchgeführt und Fixes und/oder schadensbegrenzende Maßnahmen veröffentlicht hat. Indem Sie eine Meldung über eine Sicherheitslücke bei HCLSoftware einreichen, erklären Sie sich damit einverstanden, Informationen über die Sicherheitslücke nicht öffentlich darzulegen oder an Dritte weiterzugeben, bis HCLSoftware bestätigt, dass die Sicherheitslücke behoben wurde, oder Sie eine schriftliche Erlaubnis von HCLSoftware erhalten haben, Informationen über die Sicherheitslücke zu veröffentlichen.
- HCLSoftware nimmt derzeit nicht an Prämienprogrammen für die Aufdeckung von Sicherheitslücken teil.
- Damit HCL Ihre Meldung zu einer Sicherheitslücke auswerten kann, erklären Sie sich damit einverstanden, die folgenden Informationen zu Ihrem Fund bereitzustellen: Ihre E-Mail-Adresse (erforderlich) und Details zu Softwareprodukt und -version, eine Beschreibung des Problems, die Hardwareplattform, Schritte zur Reproduktion des Problems und mögliche Auswirkungen. Siehe Abschnitt „Melden einer Sicherheitslücke“.
- Nehmen Sie keine Daten, die eine Person identifizieren könnten (z. B. einen Namen, Kontaktinformationen, eine IP-Adresse oder andere ähnliche Informationen) in die Anhänge zu Ihrer Meldung einer Sicherheitslücke auf.
Sicherheitslücken außerhalb des Geltungsbereichs
Meldungen zu folgenden Sachverhalten werden im Rahmen dieses Programms nicht akzeptiert:
- Clickjacking auf Seiten ohne Aktionen zur Änderung des sensiblen Status
- CSRF bei nicht authentifizierten Sitzungen/An- oder Abmelden
- Angriffe, die einen MITM oder physischen Zugriff auf das Gerät eines Benutzers erfordern
- Bereits bekannte vulnerable Bibliotheken ohne funktionierenden Machbarkeitsnachweis
- Injektion von CSV (Comma Separated Values) ohne Nachweis einer Sicherheitslücke
- Maßnahmen, die nicht zu einer verwertbaren Sicherheitslücke führen oder über keine CVE-Kennung verfügen
- Jede Aktivität, die zu einer Unterbrechung unseres Dienstes (Disruption of Service – DoS) führen könnte
- Probleme durch Content Spoofing und Text Injection, ohne dass eine Angriffsmethode angezeigt wird / ohne HTML-/CSS-Code ändern zu können
- HCLSoftware, die nicht mehr unterstützt wird (End of Support – EOS), wird nicht akzeptiert und wird mit „Nicht zutreffend“ beantwortet.
- Öffentlich bekannte Daten, die für jedermann zugänglich sind Bitte beachten Sie: Wenn Sie eine Verzeichnisliste finden und erklären, wie diese zu einem schädlichen Exploit führen kann, nehmen wir diese Meldung an.
Rechtliche Hinweise
Durch die Meldung von Sicherheitslücken an HCL erklären Sie sich damit einverstanden, dass HCL alle von Ihnen in dieser Meldung bereitgestellten Informationen für alle geschäftlichen Zwecke von HCL verwenden darf (u. a. zur Reproduktion der Sicherheitslücke, zur Behebung der Sicherheitslücke und zu allgemeinen Entwicklungszwecken), ohne dass Ihre Zustimmung oder eine Zahlung an Sie erforderlich ist.
Außerdem ist es wichtig, dass Sie uns benachrichtigen, wenn solche Informationen oder damit verbundenes geistiges Eigentum nicht Ihr eigenes Werk sind oder durch die geistigen Eigentumsrechte anderer abgedeckt sind. Erfolgt keine Benachrichtigung, sichern Sie damit zu, dass keine geistigen Eigentumsrechte Dritter betroffen sind.
Vielen Dank für Ihre Unterstützung dabei, für die Sicherheit von HCL und unseren Kunden zu sorgen!