Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Biztonsági alapelvek az ICS rendszerek világában

2016. július 02. - icscybersec

Aki valaha is közel került az információbiztonság témaköréhez, elég gyorsan szembe találta magát a csak CIA-modellként emlegetett alapelv-hármassal. A bizalmasság (confidentiality), sértetlenség (integrity), rendelkezésre állás (availability) természetesen az ICS rendszerekre is…

Tovább

ICS sérülékenységek XLV

Eaton ELCSoft sérülékenység

Sűrű a hét, ha az ICS sérülékenységeket nézzük, 5 nap alatt a negyedik posztot írom a témában, ma az ICS-CERT (a tegnapi Siemens SICAM PAS sérülékenység mellett) az Eaton ELCSoft sérülékenységéről adott ki publikációt.A hibák (heap és stack-based puffer túlcsordulások) az ELCSoft 2.4.01 és korábbi…

Tovább

ICS sérülékenységek XLIV

WECON LeviStudio és Siemens SICAM PAS sérülékenységek

A mai napon ismét több ICS rendszerrel kapcsolatos sérülékenység látott napvilágot. WECON LeviStudio sérülékenységekA ZDI 10 különböző, a WECON kínai ICS gyártó LeviStudio termékcsaládját érintő sérülékenységet hozott nyilvánosságra a tegnapi napon. A hibákat Rocco Calvi és a HPE ZDI csapatának…

Tovább

ICS sérülékenységek XLIII

Sierra Wireless AirLink Raven XE Industrial 3G Gateway sérülékenységek

Karn Ganeshen (ő sem ismeretlen az ICS biztonsággal foglalkozók körében, korábban több általa felfedezett, ICS rendszereket érintő hibáról írtam én is) a seclist.org-on tette közzé, hogy a Sierra Wireless AirLink Raven XE ipari környezetbe szánt termékcsalád egyes eszközeiben talált 4 különböző…

Tovább
süti beállítások módosítása