асу тп

  1. Филин

    Новости Вышел бесплатный инструмент для выявления уязвимостей Urgent/11

    Инструмент избавляет предприятия от необходимости проводить полную инвентаризацию сети. На этой неделе состоялся релиз бесплатного инструмента для проведения диагностики систем на предмет наличия в них уязвимостей Urgent/11. Напомним , в прошлом месяце в операционной системе реального времени...
  2. Филин

    Новости В Siemens SCALANCE X обнаружена DoS-уязвимость

    Проблема затрагивает все версии SCALANCE X-200, SCALANCE X-200IRT и SCALANCE X-200RNA. Специалисты компании Nozomi Networks Юнес Драгони (Younes Dragoni) и Алессандро ДиПинто (Alessandro Di Pinto) обнаружили в управляемых коммутаторах Siemens SCALANCE X опасную уязвимость. Путем многократного...
  3. Филин

    Новости Исследователям удалось взломать ПЛК Simatic S7

    ПЛК Simatic S7 от компании Siemens считаются одними из самых защищенных. Команда израильских исследователей продемонстрировала успешную атаку на ПЛК Siemens Simatic S7 и захватила над ними контроль без ведома оператора. В частности, им удалось включить и выключить контроллер, загрузить...
  4. Филин

    Новости За последние полгода удвоилось число атак на промышленные предприятия

    В большинстве случаев целью атак является саботаж производственных процессов. Как сообщают специалисты команды X-Force IRIS компании IBM, за последние шесть месяцев количество атак на промышленные предприятия увеличилось в два раза. Половина атакованных предприятий задействованы в...
  5. Филин

    Новости В WebAccess HMI Designer исправлена критическая уязвимость

    Теги: Уязвимость позволяет удаленно выполнить произвольный код. Тайваньская компания Advantech исправила в своем ПО WebAccess HMI Designer уязвимость, позволяющую удаленно выполнить произвольный код. Проблема затрагивает версию продукта 2.1.9.23 и более ранние. Уязвимость была исправлена в...
  6. Филин

    Новости В решении FR Configurator2 от Mitsubishi обнаружены опасные уязвимости

    Эскплуатация уязвимостей позволяет злоумышленнику раскрывать информацию, повышать права и вызывать отказ в обслуживании. В ПО для управления преобразователями частоты FR Configurator2 от компании Mitsubishi Electric обнаружено несколько уязвимостей, позволяющих раскрывать информацию, повышать...
  7. Филин

    Новости В контроллерах Schneider Electric обнаружена опасная уязвимость

    Проблема приводит к отказу в обслуживании устройства. Программируемые логические контроллеры (ПЛК) Schneider Electric Modicon содержат уязвимость, воспользовавшись которой злоумышленники могут вызвать отказ в обслуживании устройства. Уязвимость (CVE-2019-6819) затрагивает следующие продукты...
  8. Филин

    Новости ABB исправила более десятка уязвимостей в своих HMI-решениях

    В числе исправленных проблемы, позволяющие обойти механизм авторизации, выполнить произвольный код или получить доступ к данным. Швейцарская компания ABB, специализирующаяся на производстве промышленного электрооборудования, устранила в общей сложности 12 уязвимостей в ряде своих...
  9. Филин

    Новости Positive Technologies помогла устранить опасные уязвимости в системе управления производственными процессами B&R APROL

    Эксперты Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R Automation. Эксперты отделов безопасности промышленных систем управления и анализа приложений...
  10. Филин

    Новости В контроллерах Emerson Ovation выявлены опасные уязвимости

    Проблемы затрагивают контроллеры Emerson Ovation OCR400 (версия 3.3.1 и ниже). В оборудовании для АСУ ТП производства компании Emerson обнаружены уязвимости переполнения буфера, предоставляющие потенциальную возможность повысить привилегии, удаленно...
  11. simosa

    Новости Real CTF 2019: почувствуй себя кибер-детективом

    В Высшей школе экономики пройдет RealCTF, участие в котором даст вам приближённый к реальности опыт поиска и эксплуатации уязвимостей в различных областях и технологиях. Вас ждут задания как в привычных категориях вроде reverse, crypto, web, так и новых, вроде АСУ ТП. В финале — долгожданный...