PSIRT und Sicherheitshinweise

Product Security Incident Response Team

Das Product Security Incident Response Team (PSIRT) von Vector ist Ihr erster Ansprechpartner für die Meldung von Cybersecurity-Vorfällen in Verbindung mit den von Vector entwickelten Produkten, Embedded Produkten und Services.

Dieses Team analysiert alle eingehenden Informationen, leitet geeignete Maßnahmen ein und steuert den Umgang mit gemeldeten Schwachstellen, um deren effiziente und verantwortungsvolle Bearbeitung sicherzustellen.

Eine Schwachstelle melden

Sollten Sie eine potenzielle Schwachstelle oder eine Sicherheitslücke festgestellt haben, verwenden Sie bitte unser Formular PSIRT-Support und Schwachstellenmeldung als primären und bevorzugten Meldeweg.

Unsere bevorzugten Kommunikationssprachen sind Englisch und Deutsch.

Bitte geben Sie bei der Meldung einer Schwachstelle folgende Informationen an:

  • Betroffene Produkte oder Version der Software

  • Beschreibung der Schwachstelle, einschließlich technischer Details, Schritte zur Reproduktion sowie möglicher Auswirkungen

  • Sofern verfügbar, zugehörige Dokumente zur gemeldeten Sicherheitslücke (z.B. CVE-ID, Veröffentlichungen oder weitere relevante Nachweise) 

Alternativ können Sie uns per E-Mail unter psirt@vector.com kontaktieren

Um den hohen Sicherheitsanforderungen bei solchen Themen Rechnung zu tragen, wird Verschlüsselung der Kommunikation empfohlen. Die öffentlichen PGP-Schlüssel und Fingerabdrücke des PSIRT von Vector finden Sie hier:

Öffentlicher Schlüssel

4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70

Wir bitten Sie, keine ungelösten Sicherheitslücken im Zusammenhang mit den Produkten von Vector zu veröffentlichen oder an Dritte weiterzugeben.

Sicherheitshinweise

Die Sicherheitshinweise von Vector werden veröffentlicht, um Kunden über kritische Schwachstellen zu informieren und Hinweise zu geben, wie die mit solchen Schwachstellen verbundenen Risiken minimiert und abgemildert werden können. Wir sind uns der folgenden Punkte bewusst, bitte verwenden Sie die jeweils zuletzt veröffentlichten Hinweise (höchste Version):

SchwachstelleHinweis-IDHinweis herausgegeben amVersionAnmerkungen
WIBU CodeMeter Privilege EscalationLM-1104216.05.20251.0keine besonderen Anmerkungen
WIBU CmDongle Security VulnerabilitiesLM-978918.12.20241.0keine besonderen Anmerkungen
WIBU Systems CodeMeter Runtime Vulnerabilities 27.05.20241.0keine besonderen Anmerkungen
Apache ActiveMQ (CVE-2023-46604) 12.12.20231.0keine besonderen Anmerkungen
Apache Log4j2 (CVE-2021-45046) Security Vulnerabilities siehe Detailseite1.0keine besonderen Anmerkungen
Apache Log4j2 (CVE-2021-45105) Security Vulnerabilities siehe Detailseite1.0keine besonderen Anmerkungen
Apache Log4j2 (CVE-2021-44228) Security Vulnerabilities siehe Detailseite1.0keine besonderen Anmerkungen
WIBU Systems CodeMeter Runtime VulnerabilitiesLM-570810.11.20211.0keine besonderen Anmerkungen
WIBU Systems CodeMeter Runtime VulnerabilitiesLM-471017.06.20211.0keine besonderen Anmerkungen
WIBU Systems CodeMeter Runtime Vulnerabilities 15.10.20201.3keine besonderen Anmerkungen

Vector behält sich das Recht vor, diesen Inhalt jederzeit und ohne Vorankündigung zu ändern oder zu aktualisieren, um die neuesten verfügbaren Hinweise bereitzustellen.