Die Sicherheit des Insane Sound System V4 und der heimischen Netzwerke unserer Nutzer hat oberste Priorität. Da dieses Projekt WLAN, Bluetooth und OTA-Updates nutzt, nehmen wir potenzielle Schwachstellen sehr ernst.
Derzeit werden Sicherheitsupdates nur für die aktuellsten Major-Releases bereitgestellt:
| Version | Unterstützt |
|---|---|
| V4.x.x | ✅ Ja |
| V3.x.x | ❌ Nein (Veraltet) |
| < V3 | ❌ Nein |
Bitte melde sicherheitsrelevante Bugs oder Schwachstellen niemals öffentlich über die GitHub Issues oder Discussions! Das gibt böswilligen Akteuren die Möglichkeit, die Lücke auszunutzen, bevor ein Patch verfügbar ist.
Wenn du eine kritische Schwachstelle gefunden hast (z. B. Umgehung der OTA-Passwörter, WLAN-Exploits oder unbefugter Zugriff auf den ESP32-S3 / D1 Mini):
- Sende mir bitte direkt eine vertrauliche E-Mail an: christopher.dohmen@insane-screen-gamer.de
- Beschreibe die Lücke so detailliert wie möglich (welcher ESP ist betroffen, welche ESPHome-Version, wie lässt sich der Fehler reproduzieren).
- Ich werde den Eingang deiner Meldung innerhalb von 48 Stunden bestätigen.
- Wir arbeiten dann gemeinsam an einem Patch und veröffentlichen diesen, bevor die Lücke öffentlich dokumentiert wird.
Vielen Dank, dass du hilfst, das Insane Sound System für alle sicher zu machen!