Schwachstellenbilanz
Was eine Sicherheitsprüfung verlangt, auf einer Seite: unsere Zahl im CISA-Katalog ausgenutzter Schwachstellen, unsere Klasse nach dem EU Cyber Resilience Act, die SBOM, der Meldeweg und der Supportzeitraum.
Einträge für Zedmos-Produkte im CISA-Katalog nachweislich ausgenutzter Schwachstellen (KEV)
Katalogversion 2026.09.01, geprüft am 2026-09-02. Der Katalog führt Schwachstellen mit Nachweis aktiver Ausnutzung; ein Eintrag ist, was ein Angreifer tatsächlich verwendet hat — nicht, was ein Scanner meldet.
Suche selbst ausführenDer Rest der Prüfung
Was die Zahl nicht bedeutet
Eine Null ist leicht zu halten, solange ein Produkt jung und seine Verbreitung klein ist. Sie sagt, dass keine Schwachstelle in einem Zedmos-Produkt nachweislich ausgenutzt wurde; sie sagt nicht, dass es keine gibt. Wozu wir uns verpflichten, ist der Rest dieser Seite — eine veröffentlichte Klasse, eine lesbare SBOM, ein Meldeweg, der antwortet, und ein Supportzeitraum, an dem uns das Gesetz messen kann — und dazu, diese Seite stehen zu lassen, wenn sich die Zahl ändert.
Zur Einordnung
Die Zahlen desselben Katalogs für die Hersteller, mit denen Zedmos verglichen wird, stehen auf den Vergleichsseiten — mit der Suche, die jede davon erzeugt.