PSIRT et avis de sécurité

Équipe d'intervention en cas d'incident de sécurité des produits (PSIRT)

L'équipe d'intervention en cas d'incident de sécurité des produits (PSIRT) de Vector est votre premier interlocuteur pour signaler tout problème de cybersécurité lié aux produits, aux produits embarqués et aux services développés par Vector.

Cette équipe analyse toutes les informations reçues, met en œuvre les mesures appropriées et coordonne le processus d’intervention afin de garantir que les vulnérabilités soient traitées de manière efficace et responsable.

Signaler une vulnérabilité

Si vous avez identifié une vulnérabilité potentielle ou un problème de sécurité, veuillez utiliser notre formulaire «Support PSIRT et signalement des vulnérabilités » comme canal de signalement principal et privilégié.

Nos langues de communication privilégiées sont l'anglais et l'allemand.

Veuillez fournir les informations suivantes lorsque vous signalez une vulnérabilité :

  • Produit(s) concerné(s) ou version du logiciel

  • Description de la vulnérabilité, y compris les détails techniques, les étapes permettant de la reproduire ainsi que son impact potentiel

  • Si disponibles, les documents relatifs à la vulnérabilité signalée (identifiant CVE, annonces, etc.)

Vous pouvez également nous contacter par e-mail à l'adresse suivante : psirt@vector.com

Afin de tenir compte des exigences élevées en matière de protection liées à ce type de sujet, il est préférable d’utiliser un système de chiffrement pour vos communications. Vous trouverez ici les clés publiques PGP et les empreintes du PSIRT de Vector :

Clé publique

4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70

Nous vous prions de bien vouloir ne pas publier ni partager avec des tiers toute vulnérabilité non résolue liée aux produits de Vector.

Avis de sécurité

Les avis de sécurité de Vector sont publiés afin d'informer les clients des failles de sécurité critiques et de leur fournir des conseils sur la manière de minimiser et d'atténuer les risques associés à ces failles. Nous avons connaissance des éléments suivants ; veuillez suivre les dernières recommandations publiées (version la plus récente) :

VulnérabilitéID de l'avisAvis publié leVersionRemarques
Élévation de privilèges WIBU CodeMeterLM-1104216/05/20251.0Aucune remarque particulière
Vulnérabilités de sécurité du CmDongle WIBULM-978918 décembre 20241.0Aucune remarque particulière
Vulnérabilités du runtime CodeMeter de WIBU Systems 27 mai 20241.0Aucune remarque particulière
Apache ActiveMQ (CVE-2023-46604) 12 décembre 20231.0Aucune remarque particulière
Apache Log4j2 (CVE-2021-45046) – Vulnérabilités de sécurité voir la page de détails1.0Aucune remarque particulière
Vulnérabilités de sécurité d'Apache Log4j2 (CVE-2021-45105) voir la page de détails1.0Aucune remarque particulière
Vulnérabilités de sécurité d'Apache Log4j2 (CVE-2021-44228) voir la page de détails1.0Aucune remarque particulière
Vulnérabilités de WIBU Systems CodeMeter RuntimeLM-570810/11/20211.0Aucune remarque particulière
Vulnérabilités du runtime CodeMeter de WIBU SystemsLM-471017 juin 20211.0Aucune remarque particulière
Vulnérabilités du runtime CodeMeter de WIBU Systems 15 octobre 20201.3Aucune remarque particulière

Vector se réserve le droit de modifier ou de mettre à jour ce contenu à tout moment et sans préavis afin de fournir les dernières recommandations disponibles.