Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog


ICS sérülékenységek CLX

Sérülékenységek Siemens, Delta Electronics, WECON, Advantech, Vecna, BD és Intel rendszerekben

2018. május 02. - icscybersec

Sérülékenység Siemens WinCC iOS alkalmazásban Alexander Bolshev, az IOActive és Ivan Yushkevich, az Embedi munkatársai egy információszivárgáshoz vezető hibát azonosítottak a SIMATIC WinCC OA Operator iOS alkalmazás összes verziójában. A hibával kapcsolatban nincs hír…

Tovább

ICS sérülékenységek CXLVII

Sérülékenységek Advantech, Delta Electronics, General Motors és Shanghai OnStar, Rockwell Automation, Moxa és WECON rendszerekben

Sérülékenységek Advantech WebAccess rendszerekben Több biztonsági kutató összesen hét különböző sérülékenységet fedezett fel az Advantech WebAccess 8.3-nál korábbi verzióiban. A hibák között Untrusted Pointer Dereference, puffer-túlcsordulás, könyvtárbejárást lehetővé…

Tovább

ICS sérülékenységek CXLV

Sérülékenységek WECON, Siemens, Ecava, PEPPERL+FUCHS/ecom instruments és ABB rendszerekben

WECON LeviStudio HMI sérülékenység Michael DePlante a ZDI-vel együttműködve tájékoztatta az ICS-CERT-et egy, a WECON LeviStudio HMI berendezéseiben talált puffer túlcsordulásból eredő sérülékenységet. A hiba a LeviStudio HMI minden verziójában megtalálható. A hibát a…

Tovább

ICS sérülékenységek CXXXIX

Sérülékenységek JanTek, LAVA Computer MFG, Siemens, NXP Semiconductors, Envitech, WECON, ProMinent és Progea rendszerekben

JanTek JTC-200 sérülékenységek Karn Ganeshan két sérülékenységet jelentett az ICS-CERT-nek, amik a JanTek JTC-200 TCP/IP konverter berendezések minden verzióját érinti. A hibák között egy CSRF és egy nem megfelelő authentikációból adódó hiba található. A gyártó a…

Tovább

ICS sérülékenységek CVI

Sérülékenységek Wecon Technologies és Schneider Electric termékekben

A húsvét előtti pár napban megint több ICS rendszerrel kapcsolatos sérülékenység látott napvilágot.Wecon Technologies LEVI Studio HMI Editor sérülékenységekAndrea Micalizzi (rgod) a Wecon Technologies LEVI Studio HMI Editor összes verzióját érintő puffer-túlcsordulási hibákat…

Tovább

ICS sérülékenységek XLIV

WECON LeviStudio és Siemens SICAM PAS sérülékenységek

A mai napon ismét több ICS rendszerrel kapcsolatos sérülékenység látott napvilágot. WECON LeviStudio sérülékenységekA ZDI 10 különböző, a WECON kínai ICS gyártó LeviStudio termékcsaládját érintő sérülékenységet hozott nyilvánosságra a tegnapi napon. A hibákat Rocco Calvi és a HPE ZDI csapatának…

Tovább
süti beállítások módosítása