PSIRT und Sicherheitshinweise
Product Security Incident Response Team
Das Product Security Incident Response Team (PSIRT) von Vector ist Ihr erster Ansprechpartner für die Meldung von Cybersecurity-Vorfällen in Verbindung mit den von Vector entwickelten Produkten, Embedded Produkten und Services.
Dieses Team analysiert alle eingehenden Informationen, leitet geeignete Maßnahmen ein und steuert den Umgang mit gemeldeten Schwachstellen, um deren effiziente und verantwortungsvolle Bearbeitung sicherzustellen.
Eine Schwachstelle melden
Sollten Sie eine potenzielle Schwachstelle oder eine Sicherheitslücke festgestellt haben, verwenden Sie bitte unser Formular PSIRT-Support und Schwachstellenmeldung als primären und bevorzugten Meldeweg.
Unsere bevorzugten Kommunikationssprachen sind Englisch und Deutsch.
Bitte geben Sie bei der Meldung einer Schwachstelle folgende Informationen an:
Betroffene Produkte oder Version der Software
Beschreibung der Schwachstelle, einschließlich technischer Details, Schritte zur Reproduktion sowie möglicher Auswirkungen
Sofern verfügbar, zugehörige Dokumente zur gemeldeten Sicherheitslücke (z.B. CVE-ID, Veröffentlichungen oder weitere relevante Nachweise)
Alternativ können Sie uns per E-Mail unter psirt@vector.com kontaktieren
Um den hohen Sicherheitsanforderungen bei solchen Themen Rechnung zu tragen, wird Verschlüsselung der Kommunikation empfohlen. Die öffentlichen PGP-Schlüssel und Fingerabdrücke des PSIRT von Vector finden Sie hier:
4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70
Wir bitten Sie, keine ungelösten Sicherheitslücken im Zusammenhang mit den Produkten von Vector zu veröffentlichen oder an Dritte weiterzugeben.
Sicherheitshinweise
Die Sicherheitshinweise von Vector werden veröffentlicht, um Kunden über kritische Schwachstellen zu informieren und Hinweise zu geben, wie die mit solchen Schwachstellen verbundenen Risiken minimiert und abgemildert werden können. Wir sind uns der folgenden Punkte bewusst, bitte verwenden Sie die jeweils zuletzt veröffentlichten Hinweise (höchste Version):
| Schwachstelle | Hinweis-ID | Hinweis herausgegeben am | Version | Anmerkungen |
| WIBU CodeMeter Privilege Escalation | LM-11042 | 16.05.2025 | 1.0 | keine besonderen Anmerkungen |
| WIBU CmDongle Security Vulnerabilities | LM-9789 | 18.12.2024 | 1.0 | keine besonderen Anmerkungen |
| WIBU Systems CodeMeter Runtime Vulnerabilities | 27.05.2024 | 1.0 | keine besonderen Anmerkungen | |
| Apache ActiveMQ (CVE-2023-46604) | 12.12.2023 | 1.0 | keine besonderen Anmerkungen | |
| Apache Log4j2 (CVE-2021-45046) Security Vulnerabilities | siehe Detailseite | 1.0 | keine besonderen Anmerkungen | |
| Apache Log4j2 (CVE-2021-45105) Security Vulnerabilities | siehe Detailseite | 1.0 | keine besonderen Anmerkungen | |
| Apache Log4j2 (CVE-2021-44228) Security Vulnerabilities | siehe Detailseite | 1.0 | keine besonderen Anmerkungen | |
| WIBU Systems CodeMeter Runtime Vulnerabilities | LM-5708 | 10.11.2021 | 1.0 | keine besonderen Anmerkungen |
| WIBU Systems CodeMeter Runtime Vulnerabilities | LM-4710 | 17.06.2021 | 1.0 | keine besonderen Anmerkungen |
| WIBU Systems CodeMeter Runtime Vulnerabilities | 15.10.2020 | 1.3 | keine besonderen Anmerkungen |
Vector behält sich das Recht vor, diesen Inhalt jederzeit und ohne Vorankündigung zu ändern oder zu aktualisieren, um die neuesten verfügbaren Hinweise bereitzustellen.