PSIRT et avis de sécurité
Équipe d'intervention en cas d'incident de sécurité des produits (PSIRT)
L'équipe d'intervention en cas d'incident de sécurité des produits (PSIRT) de Vector est votre premier interlocuteur pour signaler tout problème de cybersécurité lié aux produits, aux produits embarqués et aux services développés par Vector.
Cette équipe analyse toutes les informations reçues, met en œuvre les mesures appropriées et coordonne le processus d’intervention afin de garantir que les vulnérabilités soient traitées de manière efficace et responsable.
Signaler une vulnérabilité
Si vous avez identifié une vulnérabilité potentielle ou un problème de sécurité, veuillez utiliser notre formulaire «Support PSIRT et signalement des vulnérabilités » comme canal de signalement principal et privilégié.
Nos langues de communication privilégiées sont l'anglais et l'allemand.
Veuillez fournir les informations suivantes lorsque vous signalez une vulnérabilité :
Produit(s) concerné(s) ou version du logiciel
Description de la vulnérabilité, y compris les détails techniques, les étapes permettant de la reproduire ainsi que son impact potentiel
Si disponibles, les documents relatifs à la vulnérabilité signalée (identifiant CVE, annonces, etc.)
Vous pouvez également nous contacter par e-mail à l'adresse suivante : psirt@vector.com
Afin de tenir compte des exigences élevées en matière de protection liées à ce type de sujet, il est préférable d’utiliser un système de chiffrement pour vos communications. Vous trouverez ici les clés publiques PGP et les empreintes du PSIRT de Vector :
4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70
Nous vous prions de bien vouloir ne pas publier ni partager avec des tiers toute vulnérabilité non résolue liée aux produits de Vector.
Avis de sécurité
Les avis de sécurité de Vector sont publiés afin d'informer les clients des failles de sécurité critiques et de leur fournir des conseils sur la manière de minimiser et d'atténuer les risques associés à ces failles. Nous avons connaissance des éléments suivants ; veuillez suivre les dernières recommandations publiées (version la plus récente) :
| Vulnérabilité | ID de l'avis | Avis publié le | Version | Remarques |
| Élévation de privilèges WIBU CodeMeter | LM-11042 | 16/05/2025 | 1.0 | Aucune remarque particulière |
| Vulnérabilités de sécurité du CmDongle WIBU | LM-9789 | 18 décembre 2024 | 1.0 | Aucune remarque particulière |
| Vulnérabilités du runtime CodeMeter de WIBU Systems | 27 mai 2024 | 1.0 | Aucune remarque particulière | |
| Apache ActiveMQ (CVE-2023-46604) | 12 décembre 2023 | 1.0 | Aucune remarque particulière | |
| Apache Log4j2 (CVE-2021-45046) – Vulnérabilités de sécurité | voir la page de détails | 1.0 | Aucune remarque particulière | |
| Vulnérabilités de sécurité d'Apache Log4j2 (CVE-2021-45105) | voir la page de détails | 1.0 | Aucune remarque particulière | |
| Vulnérabilités de sécurité d'Apache Log4j2 (CVE-2021-44228) | voir la page de détails | 1.0 | Aucune remarque particulière | |
| Vulnérabilités de WIBU Systems CodeMeter Runtime | LM-5708 | 10/11/2021 | 1.0 | Aucune remarque particulière |
| Vulnérabilités du runtime CodeMeter de WIBU Systems | LM-4710 | 17 juin 2021 | 1.0 | Aucune remarque particulière |
| Vulnérabilités du runtime CodeMeter de WIBU Systems | 15 octobre 2020 | 1.3 | Aucune remarque particulière |
Vector se réserve le droit de modifier ou de mettre à jour ce contenu à tout moment et sans préavis afin de fournir les dernières recommandations disponibles.