Tigera · Vulnerability Disclosure
Tigera Vulnerability Disclosure
Vulnerability disclosure
Tigera runs a published coordinated vulnerability-disclosure programme fronted by a PSIRT mailbox, with a public archive of numbered security bulletins (TTA-YYYY-NNN) going back to 2018. There is no bug-bounty programme and no RFC 9116 /.well-known/security.txt on any Tigera host — the policy is a web page only, so an automated agent following the security.txt convention will not find it.
Tigera publishes a vulnerability disclosure policy for reporting security issues. A dedicated security contact is published.
CompanyKubernetesNetworkingNetwork SecurityContainer SecurityCloud NativeObservabilityMicrosegmentationZero TrusteBPFOpen Source
Program:
Disclosure Policy
Security Contact
Contact
psirt@tigera.io