Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Az ICS Cyber Security Kill Chain II

Mi az a Cyber Security Kill Chain? - folytatás

2017. május 27. - icscybersec

Ma a múlt héten elkezdett, Cyber Security Kill Chain bemutatását folytatom. 4. A sérülékenység kihasználása (Expoitation): Hozzáférés szerzése a célba vett rendszerenA támadók tevékenységei: A támadóknak ahhoz, hogy hozzáférést szerezzenek a célba vett rendszeren, ki kell…

Tovább

ICS sérülékenységek CXIV

Schneider Electric, Miele Professional, B. Braun Medical, Rockwell Automation, Moxa és Siemens Healthineers rendszerek sérülékenységei

Az elmúlt egy hétben ismét számos új, ICS rendszereket érintő sérülékenységi információ látott napvilágot, nem teljesen függetlenül a WannaCry ransomware-támadások utóhatásaitól. Sérülékenység a Miele Professional PG 85 sorozatú berendezésekben Jens Regel, a Schneider…

Tovább

ICS sérülékenységek CXIII

Sérülékenységek Schneider Electric, Hanwha Techwin és Detcon rendszerekben, EternalBlue sérülékenység ipari rendszerekben

Schneider Electric SoMachine rendszerek sérülékenységei Zhou Yu, független biztonsági kutató két sérülékenységet talált a Schneider Electric SoMachine nevű, PLC programozásra használható szoftverének 2.1.0 és korábbi verzióiban. Az első hiba egy puffer túlcsordulás, a második pedig DLL hijack…

Tovább
süti beállítások módosítása