Az ördög a részletekben lakozik a SCADA rendszerek biztonsága esetén is

A máltai székhelyű ReVuln egy olyan startup vállalkozás, amely sérülékenységek kutatására specializálódott. Jelenleg egy olyan terméken dolgoznak, amely lehetővé teszi a cégek számára, hogy megvédhessék a SCADA (supervisory control and data acquisition) szoftvereket a sérülékenységek széles skálájával szemben. Eközben pedig a vállalat custom javításokat fejleszt és ad el, amelyek segítenek befoltozni a SCADA rendszerek sérülékenységeit addig is, amíg a gyártó nem ad ki hivatalos javítást. A biztonsági szakértők már évek óta hangoztatják azt a véleményüket, amely szerint a SCADA szoftverek tele vannak komoly sérülékenységekkel, és gyakran a legalapvetőbb biztonsági ellenőrzések is hiányoznak belőlük. És a veszélyt tovább növeli, hogy számos ipari rendszer tulajdonosa kényelmi szempontok és a távoli adminisztráció miatt az Interneten keresztül elérhetővé teszi a SCADA rendszereket.

http://computerworld.co.nz/news.nsf/news/securing-scada-systems-still-a-piecemeal-affair?opendocument&utm_source=security&utm_medium=email&utm_campaign=security


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »