Behobene Sicherheitslücke im cosinex Bietertool
Am 03.04. erhielten wir einen Hinweis auf eine Sicherheitslücke im cosinex Bietertool. Diese wurde nach einer eingehenden Analyse am 06.04. behoben. Mit dem nächsten Start des Bietertools erfolgt automatisch ein Update auf die neue Version.
Ein Ausnutzen der Schwachstelle ist uns nicht bekannt. Voraussetzung dafür wäre gewesen, dass eine entsprechend manipulierte .cbx Datei außerhalb des Vergabemarktplatzes (z.B. per E-Mail) empfangen und ausgeführt wurde, während das cosinex Bietertool auf dem Rechner installiert war.
Dies möchten wir zum Anlass nehmen darauf hinzuweisen, dass im Rahmen von Vergabeverfahren durch den Vergabemarktplatz selbst keine Dateien per E-Mail übermittelt werden. Der Austausch von Dateien im Rahmen von Vergabeverfahren erfolgt ausschließlich innerhalb der Vergabemarktplätze über die entsprechenden Projekträume. Für den Umgang mit verdächtigen E-Mails verweisen wir beispielhaft auf die Hinweise des Bundesamtes für Sicherheit in der Informationstechnik.
E-Vergabe: English Instructions
Die Tutorial-Reihe gibt einen Überblick über die Nutzung für Unternehmen, die über die Vergabeplattformen auf Basis der cosinex-Technologie als Bieter an Ausschreibungen teilnehmen möchten.
Video 1: Registrierung und Anmeldung am Vergabemarktplatz
Video 2: Verwaltungsbereich
Video 3: Zugang zu Vergabeverfahren
Video 4: Suche und Suchprofile
Video 5: Projektraum für Unternehmen
Video 6: das Bietertool (relevant für den Einsatz auf dem cosinex Vergabemarktplatz ab der Version 8)
Weitere Ausschreibungen suchen?
cosinex ist Hersteller von E-Vergabelösungen, Vergabeplattformen bzw. Vergabemarktplätzen. Immer mehr öffentliche Auftraggeber setzen auf die Lösung der cosinex und bieten diese interessierten Unternehmen kostenfrei zur Nutzung an. Die wichtigsten Installationen und auch Ausschreibungen finden Sie unter folgenden Links:
Offizieller Vergabemarktplatz des Landes Nordrhein-Westfalen
Offizieller Vergabemarktplatz des Landes Brandenburg
Offizieller Vergabemarktplatz des Landes Rheinland-Pfalz
Offizieller Vergabemarktplatz des Landes Baden-Württemberg
cosinex stellt als Lösungsanbieter Technologien zur Realisierung von Vergabemarktplätzen und -plattformen zur Verfügung.
Für Inhalte und Betrieb sind die jeweiligen Plattformanbieter und -betreiber verantwortlich. Bitte beachten Sie daher deren Nutzungsbedingungen.
Für die durchgeführten Vergabeverfahren sind regelmäßig die in den Ausschreibungen benannten Vergabestellen verantwortlich.
Fragen zur Ausschreibung?
Bei Fragen zu einem konkreten Vergabeverfahren wenden Sie sich bitte an die in der Bekanntmachung angegebene ausschreibende Vergabestelle.
Technische Probleme oder Verbesserungsvorschläge?
Bei technischen Problemen oder für Verbesserungsvorschläge können Sie hier eine Support-Anfrage stellen:
In dringenden Fällen stellen wir eine Hotline für Bieter bzw. Bewerber für Fragen zur Bedienung der Vergabemarktplätze zur Verfügung:
Service-Telefonnummer: 0900-1-267463
(1,49 € pro Minute aus dem deutschen Festnetz, Mobilfunkkosten können abweichen)
Die Servicezeiten der Hotline sind Montag bis Freitag
jeweils von 07.00 bis 17.00 Uhr