Seguridad y Divulgación de Vulnerabilidades | LMI Technologies
sustantivo vulnerabilidad de seguridad

Seguridad y Divulgación de Vulnerabilidades

LMI Technologies se compromete a mantener la seguridad e integridad de nuestros productos y servicios. Damos la bienvenida a la divulgación responsable de vulnerabilidades y trabajamos en colaboración con investigadores de seguridad para investigar y subsanar los problemas notificados.

LMI Technologies conoce los requisitos de la Ley de Ciberresiliencia de la UE (CRA) y se compromete a cumplir
con todas las obligaciones aplicables.


La Ley de Ciberresiliencia de la UE (CRA) introduce requisitos de ciberseguridad obligatorios en toda la UE para todos los Productos con Elementos Digitales (PDE) que LMI Technologies comercializa en el mercado de la UE. Para obtener información detallada sobre la CRA, visite el sitio web oficial de la Unión Europea.

Notifique las vulnerabilidades por correo electrónico a [email protected] para su investigación y subsanación coordinadas.

Qué Incluir:

• Producto, software o servicio afectado
• Versión de firmware o software
• Descripción técnica de la vulnerabilidad
• Pasos para reproducir
• Impacto potencial
• Mitigación sugerida, si se conoce

Directrices de Divulgación Responsable:

• No divulgue públicamente antes de la resolución coordinada
• No acceda, modifique ni elimine datos de clientes
• No interrumpa sistemas o servicios
• Actúe de buena fe y cumpla con las leyes aplicables
• Permita un tiempo razonable para la investigación y subsanación

Divulgación Coordinada de Vulnerabilidades

Proceso de Envío de Vulnerabilidades

Si considera que ha identificado una vulnerabilidad de seguridad que afecta a un producto, servicio, plataforma de software o sitio web de LMI Technologies, le animamos a que la notifique de forma responsable a través de los canales que se indican a continuación.

  • Envíe los informes con el mayor detalle técnico posible mediante formulario o por correo electrónico a [email protected]
  • Incluya los productos afectados, las versiones de firmware o las versiones de software.
  • Proporcione los pasos de reproducción y las pruebas de apoyo cuando estén disponibles.
  • Incluya capturas de pantalla, registros, código de prueba de concepto o trazas de red si procede.
  • No divulgue públicamente las vulnerabilidades antes de la resolución coordinada.
  • Notifique las vulnerabilidades de buena fe y evite interrupciones en los sistemas o servicios.

LMI Technologies revisa todos los envíos de vulnerabilidades y trabaja para investigar y subsanar los problemas de seguridad verificados de manera oportuna y coordinada.

  • Los informes de vulnerabilidades se acusarán recibo en un plazo de 5 días laborables.
  • Los envíos se revisarán y clasificarán según la gravedad y el impacto.
  • Es posible que se contacte con los investigadores para obtener información técnica adicional.
  • Pueden proporcionarse actualizaciones de estado durante las investigaciones activas.
  • Las vulnerabilidades verificadas se priorizarán para su subsanación.
  • La divulgación pública solo debe producirse después de la resolución coordinada con LMI Technologies.

LMI Technologies apoya la investigación de seguridad responsable realizada de buena fe y de acuerdo con esta política.

  • Actúe de buena fe para evitar violaciones de la privacidad, interrupciones del servicio o destrucción de datos.
  • No acceda, modifique ni elimine datos de clientes o de la empresa.
  • No realice ataques de denegación de servicio ni actividades de ingeniería social.
  • No explote las vulnerabilidades más allá de lo necesario para demostrar el impacto.
  • Las pruebas no deben interrumpir intencionadamente los sistemas o servicios de producción.
  • LMI Technologies no emprenderá acciones legales contra investigadores que actúen de buena fe y en cumplimiento de esta política.

LMI Technologies puede publicar avisos de seguridad para vulnerabilidades verificadas que afecten a clientes, productos o plataformas de software. Los avisos se publicarán como Notificaciones de Producto en nuestro repositorio de Descargas de Productos.

  • Los avisos de seguridad pueden incluir descripciones de vulnerabilidades y versiones afectadas.
  • Pueden proporcionarse orientaciones de subsanación o pasos de mitigación cuando proceda.
  • Las actualizaciones de firmware, software o plataforma pueden acompañar a las publicaciones de avisos.
  • Los cronogramas de divulgación coordinada se determinarán en función de la gravedad y el impacto en los clientes.
  • Los avisos públicos pueden hacer referencia a identificadores CVE cuando proceda.
  • Se anima a los clientes a mantener las versiones actuales de firmware y software para reducir el riesgo de seguridad.