Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek LXXVI

Sérülékenységek Moxa, Sauter, Adcon Telemetry, INTERSCHALT és Siemens termékekben

2016. december 09. - icscybersec

A mai nap ismét erős volt, ami a különböző ICS rendszerek sérülékenységeit illeti, 5 különböző gyártó termékeivel kapcsolatban jelentek meg sérülékenységi információk.Moxa MiiNePort sérülékenységekAditya Sood, független biztonsági kutató két hibát talált a Moxa MiiNePort alábbi verzióiban:-…

Tovább

ICS sérülékenységek LXXIV

Sérükékenységek Smiths-Medical, Advantech, Mitsubishi Electric, Moxa és Siemens termékekben

December első napjaiban ismét számos ICS rendszerben felfedezett sérülékenységről adott ki tájékoztatókat az ICS-CERT.Smiths-Medical CADD-Solis Medication Safety alkalmazás sérülékenységeiA CADD-Solis Medication Safety Software egy inzulin pumpák gyógyszeradagolásáért felelős alkalmazás, amiben…

Tovább

ICS sérülékenységek LXXI

Sérülékenységek Lynxspring, Moxa és Siemens termékekben

A héten ismét több gyártó termékeivel kapcsolatban váltak ismertté különböző sérülékenységek.Lynxspring JENEsys BAS Bridge sérülékenységekA heti sort azok a sérülékenységek nyitották, amelyeket Maxim Rupp talált a Lynxspring BAS Bridge nevű, web-alapú SCADA rendszerének 1.1.8 és ennél korábbi…

Tovább

ICS sérülékenységek LXIX

Sérülékenységek Schneider Electric, Moxa, OSISoft, Siemens és Phoenix Contact termékekben

Az elmúlt napokban megint nagy számban publikáltak különböző ICS rendszereket érintő hibákat, a mai posztban ezeket fogom röviden áttekinteni (és még így is ez a poszt lesz mindmáig a rekorder az ICS sérülékenységek sorozatban, már ami a hosszát illeti).Schneider Electric ION okosmérők…

Tovább

ICS sérülékenységek LVII

Sérülékenységek Moxa, Siemens SICAM és Honeywell termékekben

Az elmúlt napokban ismét több ICS eszközzel kapcsolatos sérülékenység látott napvilágot.Sérülékenység a Moxa EDR-810 típutsú ipari routerekbenMaxim Rupp, az ICS sérülékenységek lelkes vadásza egy jogosultság-emelést lehetővé tevő hibát azonosított a Moxa EDR-810 típusú, ipari környezetekbe szánt…

Tovább

ICS sérülékenységek LXVI

Sérülékenység Kabona AB WDC, Fatek Automation Designer, Moxa ioLogik E1200 sorozatú, Rockwell Automation Stratix, OSIsoft PI Web API és Schneider Electric PowerLogic rendszerekben

Az elmúlt napok igazán szép termést hoztak ICS sérülékenységek terén és mivel rendesen el voltam havazva, kicsit össze is torlódtak, ezért a mai poszt kicsit hosszabb lesz a szokásosnál.Kabona AB WDC sérülékenységekMartin Jartelius és John Stock, az Outpost 24 munkatársai több sérülékenységet is…

Tovább

ICS sérülékenységek LXIV

Moxa ioLogik, Animas és GE Bently Nevada sérülékenységek

Moxa ioLogik sérülékenységekA Moxa az ICS-CERT-tel együttműködésben hozta nyilvánosságra, hogy az ioLogik termékcsalád több szériájában is sérülékenységeket találtak. A hibák az alábbi típusú eszközöket érintik:ioLogik E2210;ioLogik E2212;ioLogik E2240;ioLogik E2262;ioLogik E1262;ioLogik…

Tovább

ICS sérülékenységek LVI

Moxa OnCell sérülékenységek

Az ICS-CERT tegnapi bejelentése szerint Maxim Rupp független biztonsági kutató a Moxa OnCell termékeiben azonosított több sérülékenységet. A hibák az alábbi típusokat és szoftververziókat érintik:- OnCell G3100V2 sorozatú eszközök, Version 2.8-nál korábbi firmware verziók esetén és- OnCell…

Tovább

ICS sérülékenységek LII

Siemens SINEMA Server és Moxa SoftCMS sérülékenységek

Siemens SINEMA Server privilégiumszint emelést lehetővé tevő sérülékenységAz rgod néven ismert biztonsági kutató a ZDI-vel együttműködve talált egy privilégiumszint emelést lehetővé tevő sérülékenységet a  Siemens SINEMA Server nevű termékében. A hiba a SINEMA Server minden verzióját érinti. Ha egy…

Tovább

ICS sérülékenységek XLIX

Schneider Electric Pelco Digital Sentry Video Management System, Moxa MGate, Schneider Electric SoMachine HVAC és Philips Xper-IM Connect sérülékenységek

Ismét egy ICS sérülékenységekben gazdag napra ébredtünk, az ICS-CERT három ICS gyártó termékeivel kapcsolatban jelentetett meg különböző sérülékenységi információkat.Schneider Electric Pelco Digital Sentry Video Management SystemA Schneider Electric házon belül fedezett fel egy olyan beégetett…

Tovább
süti beállítások módosítása