Sicherheitsupdates werden für die jeweils aktuelle veröffentlichte Version bereitgestellt. Nutze möglichst immer die neueste Release-Version.
Wenn du eine Sicherheitslücke findest, melde sie bitte nicht über ein öffentliches Issue.
Nutze stattdessen die Funktion Privately report a vulnerability über den Reiter Security des Repositories. So bleibt die Meldung vertraulich, bis ein Fix verfügbar ist.
Bitte gib in deiner Meldung an:
- Eine Beschreibung der Schwachstelle und der möglichen Auswirkungen
- Schritte zum Reproduzieren
- Betroffene Version der Integration und Firmware-Stand der Enpal Box
- Wir bestätigen den Eingang deiner Meldung zeitnah.
- Wir prüfen die Meldung und halten dich über den Fortschritt auf dem Laufenden.
- Nach einem Fix wird die Schwachstelle in den Release Notes dokumentiert.
Diese Integration kommuniziert ausschließlich lokal im Netzwerk mit der Enpal Box und benötigt keine Cloud-Anbindung. Achte darauf, dass die Enpal Box und dein Home-Assistant-System nur in einem vertrauenswürdigen Netzwerk erreichbar sind.