Biztonságos kommunikáció nehéz körülmények között

Hosszú ideig a hacker-ek az irodai és otthoni IT rendszereket támadták. Azonban ez napjainkra megváltozott, mivel a rossz fiúk már a nem hagyományos célpontokat is támadják, mint például ipari gyártelepeket, olajfinomítókat, erőműveket és vízműveket. Tavaly novemberben a hacker-ek egy Illinois állambeli vízművet támadtak egy távoli hozzáférésen keresztül, és sikeresen tönkretettek egy szivattyút. A Belbiztonsági Minisztérium (DHS) szerint az ilyen SCADA (Supervisory Control and Data Acquisition) rendszerek elleni támadások gyakorisága azóta is folyamatosan növekszik. A Stuxnet féreg a  legismertebb példa az ilyen esetekre. 2010-ben az iráni urándúsítóban lévő Siemens eszközöket támadta meg, és részben meg is bénította. Az leggyakoribb célpont a nehéz körülmények között dolgozó periféria rendszerek voltak, mint például az érzékelők, PLC-k, valamint a mérő és irányító eszközök. És azért ezeket, minden van bennük egy közös pont, mivel más rendszerekkel vagy vezérlő egységekkel kommunikálnak, az olyan szabványos protokoll használatával, mint például az Ethernet (Industrial Ethernet).

http://www.infosecisland.com/blogview/22517-Secure-Communications-in-Harsh-Environments-.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
CVE-2025-4427 – Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass sérülékenysége
CVE-2024-27443 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) sérülékenysége
CVE-2024-11182 – MDaemon Email Server Cross-Site Scripting (XSS) sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »