{"id":12145,"date":"2026-08-05T13:38:45","date_gmt":"2026-08-05T13:38:45","guid":{"rendered":"https:\/\/www.tadano.com\/italia\/aggiornamento-software-e-cybersicurezza\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/"},"modified":"2026-08-05T13:38:46","modified_gmt":"2026-08-05T13:38:46","slug":"linee-guida-sulla-segnalazione-delle-vulnerabilita","status":"publish","type":"page","link":"https:\/\/www.tadano.com\/italia\/it\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/","title":{"rendered":"Linee guida sulla segnalazione delle vulnerabilit\u00e0"},"content":{"rendered":"\n<p><strong>Linee guida sulla segnalazione delle vulnerabilit\u00e0 (VDP) di Tadano Europe Holdings GmbH<\/strong><\/p>\n\n\n\n<p><strong>Ultimo aggiornamento:<\/strong> Data, 05.08.2026<\/p>\n\n\n\n<p><strong>1. Introduzione e finalit\u00e0<\/strong><\/p>\n\n\n\n<p>La sicurezza dei dati e dei sistemi dei nostri clienti e utenti riveste la massima importanza per Tadano Europe Holdings GmbH. Ci impegniamo costantemente a proteggere i nostri sistemi dalle minacce alla sicurezza. Nonostante i nostri sforzi, possono verificarsi delle vulnerabilit\u00e0.<\/p>\n\n\n\n<p>La presente linea guida sulla segnalazione delle vulnerabilit\u00e0 (VDP) ha lo scopo di fornire ai ricercatori di sicurezza e al pubblico un quadro chiaro su come segnalare in modo responsabile potenziali vulnerabilit\u00e0 nei nostri prodotti, servizi e infrastrutture. Siamo convinti che la collaborazione con la comunit\u00e0 della sicurezza ci aiuti a rendere i nostri sistemi pi\u00f9 sicuri e a proteggere meglio i nostri utenti.<\/p>\n\n\n\n<p><strong>2. Ambito di applicazione (Scope)<\/strong><\/p>\n\n\n\n<p>La presente politica si applica a tutti i sistemi, siti web, applicazioni e API accessibili al pubblico di propriet\u00e0 di Tadano Europe Holdings GmbH, da essa gestiti e amministrati.<\/p>\n\n\n\n<p><strong>Cosa rientra nell\u2019ambito di applicazione?<\/strong><\/p>\n\n\n\n<p>\u00b7 Tutte le applicazioni web e i siti web gestiti e controllati da Tadano Europe Holdings GmbH.<\/p>\n\n\n\n<p>\u00b7 Tutti i prodotti (gru, piattaforme aeree, ricambi, kit di retrofit ecc.) di Tadano Europe Holdings GmbH.<\/p>\n\n\n\n<p>\u00b7 API fornite da Tadano Europe Holdings GmbH.<\/p>\n\n\n\n<p>\u00b7 Infrastrutture gestite direttamente da Tadano Europe Holdings GmbH.<\/p>\n\n\n\n<p><strong>Cosa <em>non<\/em> rientra nell\u2019ambito di applicazione (Out of Scope)?<\/strong><\/p>\n\n\n\n<p>Le seguenti attivit\u00e0 e tipologie di vulnerabilit\u00e0 sono espressamente escluse dalla presente politica e non devono essere segnalate:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Attacchi fisici a uffici o centri dati.<\/li>\n\n\n\n<li>Ingegneria sociale (ad es. phishing, vishing, smishing) ai danni dei nostri dipendenti o utenti.<\/li>\n<\/ul>\n\n\n\n<p>\u00b7 Vulnerabilit\u00e0 in applicazioni o servizi di terze parti non controllati direttamente da Tadano Europe Holdings GmbH (ad es. una vulnerabilit\u00e0 in un fornitore di servizi cloud da noi utilizzato o in un social network che non ci appartiene).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Errori di configurazione di lieve entit\u00e0 o fughe di informazioni che non rappresentano una minaccia immediata (ad es. numeri di versione del software di dominio pubblico senza exploit noti).<\/li>\n\n\n\n<li>Problemi di limitazione della frequenza (rate limiting) non gravi (ad es. nei moduli di accesso), a meno che non comportino una vulnerabilit\u00e0 critica dimostrabile (ad es. appropriazione di account).<\/li>\n\n\n\n<li>Informazioni accessibili al pubblico che non costituiscono una vulnerabilit\u00e0 diretta.<\/li>\n<\/ul>\n\n\n\n<p><strong>3. Come segnalare una vulnerabilit\u00e0<\/strong><\/p>\n\n\n\n<p>Se avete individuato una potenziale vulnerabilit\u00e0, vi preghiamo di segnalarla in modo responsabile e direttamente al nostro Product Security Incident Response Team (PSIRT).<\/p>\n\n\n\n<p><strong>Vi preghiamo di inviarci la vostra segnalazione tramite il nostro modulo di contatto<\/strong><\/p>\n\n\n\n<p>Potete indicare il vostro indirizzo e-mail, se lo desiderate. In questo modo potremo contattarla in caso di domande o informarla qualora fossero necessarie ulteriori informazioni in merito alla sua segnalazione. L\u2019indicazione \u00e8 ovviamente facoltativa.<\/p>\n\n\n\n<p><strong>La sua segnalazione dovrebbe contenere almeno le seguenti informazioni:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Data della scoperta<\/li>\n\n\n\n<li>Prodotto e versione interessati<\/li>\n\n\n\n<li>Tipo di vulnerabilit\u00e0 e sintomi<\/li>\n\n\n\n<li>Passaggi per la riproduzione (Proof of Concept)<\/li>\n\n\n\n<li>Impatto sulla sicurezza<\/li>\n\n\n\n<li>Indicazioni<strong> relative a sfruttamenti attivi \/ incidenti di sicurezza noti<\/strong><\/li>\n\n\n\n<li>Informazioni sull\u2019autore dell\u2019attacco (se note)<\/li>\n\n\n\n<li>Suggerimenti per le contromisure<\/li>\n\n\n\n<li>Facoltativo: i vostri dati di contatto (indirizzo e-mail)<\/li>\n<\/ul>\n\n\n\n<p><strong>4. I nostri impegni nei vostri confronti<\/strong><\/p>\n\n\n\n<p>Se seguirete questa linea guida e segnalerete una vulnerabilit\u00e0 in modo responsabile, noi:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Vi terremo aggiornati sullo stato della vostra segnalazione e vi comunicheremo i progressi nella risoluzione del problema.<\/li>\n\n\n\n<li>Non intraprenderemo alcuna azione legale nei Suoi confronti n\u00e9 presenteremo denuncia alle autorit\u00e0 giudiziarie, qualora Lei abbia agito in buona fede e in conformit\u00e0 con la presente politica.<\/li>\n\n\n\n<li>Collaboreremo strettamente con Lei per comprendere e risolvere la vulnerabilit\u00e0.<\/li>\n<\/ul>\n\n\n\n<p><strong>5. I Suoi obblighi (Regole di coinvolgimento)<\/strong><\/p>\n\n\n\n<p>Al fine di consentire una collaborazione costruttiva, Le chiediamo di rispettare le seguenti regole:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Divieto di divulgazione pubblica:<\/strong> Non pubblicare n\u00e9 condividere pubblicamente la vulnerabilit\u00e0 o i relativi dettagli prima che l\u2019abbiamo risolta o che sia stata concordata una divulgazione consensuale.<\/li>\n\n\n\n<li><strong>Impatto minimo:<\/strong> Limitare i test al minimo necessario per confermare la vulnerabilit\u00e0. Non causare danni, non interferire con il servizio, non cancellare n\u00e9 modificare dati e non violare la privacy di altri utenti.<\/li>\n\n\n\n<li><strong>Nessuna escalation:<\/strong> non tentare di sfruttare la vulnerabilit\u00e0 oltre la misura necessaria alla sua conferma. Ci\u00f2 include l\u2019ottenimento dell\u2019accesso root, l\u2019esfiltrazione di grandi quantit\u00e0 di dati o lo sfruttamento della vulnerabilit\u00e0 per accedere ad altri sistemi.<\/li>\n\n\n\n<li><strong>Prevenzione dell\u2019accesso ai dati:<\/strong> qualora vi imbatteste involontariamente in dati personali o sensibili, interrompete immediatamente i vostri test, non effettuate copie dei dati e segnalate immediatamente l\u2019accaduto.<\/li>\n\n\n\n<li><strong>Nessuna attivit\u00e0 illegale:<\/strong> non intraprendete attivit\u00e0 che violino le leggi vigenti.<\/li>\n\n\n\n<li><strong>Agire in buona fede:<\/strong> ci aspettiamo che agiate in buona fede e con l\u2019obiettivo di rendere i nostri sistemi pi\u00f9 sicuri.<\/li>\n<\/ul>\n\n\n\n<p><strong>6. Legal Safe Harbor<\/strong><\/p>\n\n\n\n<p>Desideriamo che vi sentiate al sicuro nel segnalarci le vulnerabilit\u00e0 di sicurezza. Se rispettate la presente politica e tutti gli obblighi in essa indicati, non intraprenderemo alcuna azione legale nei vostri confronti, non parteciperemo a procedimenti giudiziari n\u00e9 sporteremo denuncia alle autorit\u00e0 di polizia in relazione alle attivit\u00e0 di ricerca sulla sicurezza da voi svolte.<\/p>\n\n\n\n<p>Tale garanzia \u00e8 tuttavia valida solo se:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Rispettate tutti i punti della presente politica.<\/li>\n\n\n\n<li>Agite in buona fede e non causate danni n\u00e9 abusate dei dati.<\/li>\n\n\n\n<li>Segnalate la vulnerabilit\u00e0 in conformit\u00e0 con la presente politica.<\/li>\n<\/ul>\n\n\n\n<p><strong>7. Modifiche alla presente politica<\/strong><\/p>\n\n\n\n<p>La presente politica pu\u00f2 essere aggiornata di volta in volta senza preavviso. Vi consigliamo di controllare regolarmente questa pagina per verificare eventuali modifiche.<\/p>\n\n\n\n<p><strong>8. Contatti<\/strong><\/p>\n\n\n\n<p>Per le segnalazioni relative alla sicurezza, vi preghiamo di utilizzare il nostro <a href=\"https:\/\/www.tadano.com\/italia\/it\/aggiornamento-software-e-cybersicurezza\/\" data-type=\"page\" data-id=\"24222\">modulo di contatto<\/a>.<\/p>\n\n\n\n<p>Grazie per il vostro impegno nel contribuire a rendere pi\u00f9 sicuri i nostri prodotti e sistemi!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Linee guida sulla segnalazione delle vulnerabilit\u00e0 (VDP) di Tadano Europe Holdings GmbH Ultimo aggiornamento: Data, 05.08.2026 1. Introduzione e finalit\u00e0 La sicurezza dei dati e dei sistemi dei nostri clienti e utenti riveste la massima importanza per Tadano Europe Holdings GmbH. Ci impegniamo costantemente a proteggere i nostri sistemi dalle minacce alla sicurezza. Nonostante i [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-12145","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Linee guida sulla segnalazione delle vulnerabilit\u00e0 - Italy<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.tadano.com\/italia\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Linee guida sulla segnalazione delle vulnerabilit\u00e0 - Italy\" \/>\n<meta property=\"og:description\" content=\"Linee guida sulla segnalazione delle vulnerabilit\u00e0 (VDP) di Tadano Europe Holdings GmbH Ultimo aggiornamento: Data, 05.08.2026 1. Introduzione e finalit\u00e0 La sicurezza dei dati e dei sistemi dei nostri clienti e utenti riveste la massima importanza per Tadano Europe Holdings GmbH. Ci impegniamo costantemente a proteggere i nostri sistemi dalle minacce alla sicurezza. Nonostante i [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.tadano.com\/italia\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/\" \/>\n<meta property=\"og:site_name\" content=\"Italy\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-05T13:38:46+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data1\" content=\"5 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.tadano.com\\\/italia\\\/linee-guida-sulla-segnalazione-delle-vulnerabilita\\\/\",\"url\":\"https:\\\/\\\/www.tadano.com\\\/italia\\\/linee-guida-sulla-segnalazione-delle-vulnerabilita\\\/\",\"name\":\"Linee guida sulla segnalazione delle vulnerabilit\u00e0 - Italy\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.tadano.com\\\/italia\\\/it\\\/#website\"},\"datePublished\":\"2026-08-05T13:38:45+00:00\",\"dateModified\":\"2026-08-05T13:38:46+00:00\",\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.tadano.com\\\/italia\\\/linee-guida-sulla-segnalazione-delle-vulnerabilita\\\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.tadano.com\\\/italia\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.tadano.com\\\/italia\\\/it\\\/\",\"name\":\"Italy\",\"description\":\"Just another TADANO EUROPE site\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.tadano.com\\\/italia\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Linee guida sulla segnalazione delle vulnerabilit\u00e0 - Italy","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.tadano.com\/italia\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/","og_locale":"it_IT","og_type":"article","og_title":"Linee guida sulla segnalazione delle vulnerabilit\u00e0 - Italy","og_description":"Linee guida sulla segnalazione delle vulnerabilit\u00e0 (VDP) di Tadano Europe Holdings GmbH Ultimo aggiornamento: Data, 05.08.2026 1. Introduzione e finalit\u00e0 La sicurezza dei dati e dei sistemi dei nostri clienti e utenti riveste la massima importanza per Tadano Europe Holdings GmbH. Ci impegniamo costantemente a proteggere i nostri sistemi dalle minacce alla sicurezza. Nonostante i [&hellip;]","og_url":"https:\/\/www.tadano.com\/italia\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/","og_site_name":"Italy","article_modified_time":"2026-08-05T13:38:46+00:00","twitter_card":"summary_large_image","twitter_misc":{"Tempo di lettura stimato":"5 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.tadano.com\/italia\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/","url":"https:\/\/www.tadano.com\/italia\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/","name":"Linee guida sulla segnalazione delle vulnerabilit\u00e0 - Italy","isPartOf":{"@id":"https:\/\/www.tadano.com\/italia\/it\/#website"},"datePublished":"2026-08-05T13:38:45+00:00","dateModified":"2026-08-05T13:38:46+00:00","inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.tadano.com\/italia\/linee-guida-sulla-segnalazione-delle-vulnerabilita\/"]}]},{"@type":"WebSite","@id":"https:\/\/www.tadano.com\/italia\/it\/#website","url":"https:\/\/www.tadano.com\/italia\/it\/","name":"Italy","description":"Just another TADANO EUROPE site","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.tadano.com\/italia\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"}]}},"_links":{"self":[{"href":"https:\/\/www.tadano.com\/italia\/it\/wp-json\/wp\/v2\/pages\/12145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tadano.com\/italia\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.tadano.com\/italia\/it\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.tadano.com\/italia\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tadano.com\/italia\/it\/wp-json\/wp\/v2\/comments?post=12145"}],"version-history":[{"count":0,"href":"https:\/\/www.tadano.com\/italia\/it\/wp-json\/wp\/v2\/pages\/12145\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.tadano.com\/italia\/it\/wp-json\/wp\/v2\/media?parent=12145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}