Skip to content

Security: babeinlovexd/Insane-Sound-System

Security

SECURITY.md

🛡️ Security Policy

Die Sicherheit des Insane Sound System V4 und der heimischen Netzwerke unserer Nutzer hat oberste Priorität. Da dieses Projekt WLAN, Bluetooth und OTA-Updates nutzt, nehmen wir potenzielle Schwachstellen sehr ernst.

Unterstützte Versionen

Derzeit werden Sicherheitsupdates nur für die aktuellsten Major-Releases bereitgestellt:

Version Unterstützt
V4.x.x ✅ Ja
V3.x.x ❌ Nein (Veraltet)
< V3 ❌ Nein

Eine Sicherheitslücke melden

Bitte melde sicherheitsrelevante Bugs oder Schwachstellen niemals öffentlich über die GitHub Issues oder Discussions! Das gibt böswilligen Akteuren die Möglichkeit, die Lücke auszunutzen, bevor ein Patch verfügbar ist.

Wenn du eine kritische Schwachstelle gefunden hast (z. B. Umgehung der OTA-Passwörter, WLAN-Exploits oder unbefugter Zugriff auf den ESP32-S3 / D1 Mini):

  1. Sende mir bitte direkt eine vertrauliche E-Mail an: christopher.dohmen@insane-screen-gamer.de
  2. Beschreibe die Lücke so detailliert wie möglich (welcher ESP ist betroffen, welche ESPHome-Version, wie lässt sich der Fehler reproduzieren).
  3. Ich werde den Eingang deiner Meldung innerhalb von 48 Stunden bestätigen.
  4. Wir arbeiten dann gemeinsam an einem Patch und veröffentlichen diesen, bevor die Lücke öffentlich dokumentiert wird.

Vielen Dank, dass du hilfst, das Insane Sound System für alle sicher zu machen!

There aren't any published security advisories