Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Autóipari rendszerek biztonsága

2026. május 30. - icscybersec

Jó néhány éve hangoztatott alapigazság, hogy a mai kor autói tulajdonképpen már nem is igazi autók, csak négy keréken guruló számítógép-hálózatok. Ezt az állítást bizonyítja évről-évre a Pwn2Own Automotive rendezvmény, amit a TrendMicro-hoz tartozó Zero Day Initiative szervez. Az idei alkalomra…

Tovább

ICS sérülékenységek DXII

Sérülékenységek Fuji Electric, ABB, Universal Robots és Siemens rendszerekben

Bejelentés dátuma: 2026.05.12.Gyártó: Fuji ElectricÉrintett rendszer(ek):- Fuji Electric Tellus 5.0.2-es verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Exposed Dangerous Method or Function (CVE-2026-8108)/súlyos;Javítás: Nincs, a gyártó kockázatcsökkentő intézkedés alkalmazását…

Tovább

ICS tanfolyamok és minősítések IX

SANS ICS 612 - ICS Cybeersecurity In-Depth

Ez a tanfolyam a SANS ipari folyamatirányítási képzés-sorozatának egy nem túl régi, haladó szintű kurzusa (ennél csak az ICS 613 újabb, ami az ipari rendszerek behatolás-tesztelését tanítja, de arról - egyelőre? - nincsenek információim). A 612 viszont pont azt adja, amit régóta hiányoltam a saját…

Tovább

ICS sérülékenységek DXI

Sérülékenységek ABB, Johnson Controls, 3onedata, Schneider Electric, CODESYS és Subnet Solutions rendszerekben

Bejelentés dátuma: 2026.05.04.Gyártó: 3onedataÉrintett rendszer(ek):- GW1101-1D(RS-485)-TB-P gateway minden, 3.0.59B202408060R4353-nál korábbi verziója;Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:- Shell command injection (CVE-2025-13605)/kritikus;Javítás: ElérhetőLink a publikációhoz:…

Tovább

Vezetéknélküli hálózatok biztonsága ICS/OT környezetekben

Az ICS/OT rendszerek esetén a vezeték nélküli kommunikáció egyszerre egy igen régi és meglehetősen új kommunikációs forma. A látszólagos ellentmondás oka, hogy vannak olyan, kifejezetten ipari rendszerekhez fejlesztett vezetéknélküli kommunikációs formák (WirelessHART, ISA100, ZigBee), amiket…

Tovább

S4x26 előadások - felvételről

Sajnos az idei S4x konferenciára nem jutottam el, de szerencsére Dale Peterson-nak van egy olyan jó szokása, hogy a rendezvényét követő hetekben szépen, lassan csepegtetve számos előadás felvételét feltölti az S4x Events YouTube-csatornájára. A mai posztban (és a következő időszakban, amíg jelennek…

Tovább

ICS sérülékenységek DX

Sérülékenységek Phoenix Contact, CODESYS, Moxa, NSA, Hitachi Energy és ABB rendszerekben

Bejelentés dátuma: 2026.04.22.Gyártó: Phoenix ContactÉrintett rendszer(ek):- CHARX SEC-3150 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3100 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3050 1.9.0-nál korábbi firmware-verziói;- CHARX SEC-3000 1.9.0-nál korábbi firmware-verziói;- AXC F 1152…

Tovább

Hajógyárak ICS/OT biztonsága

A blogon időről-időre hozok olyan témájú cikkeket, ahol kevésbé a figyelem fókuszában lévő iparágak ICS/OT rendszereinek biztonsága a téma. A mai poszt is ilyen, még januárban jött szembe ez a HelpnetSecurity.com-os cikk, amiben Hans Quivooij, a Damen Shipyards csoport CISO-ja beszél a nagy,…

Tovább
süti beállítások módosítása