Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Mag 23, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Quattro vulnerabilità che potrebbero mettere a rischio i sistemi informatici di impianti industriali in tutto il mondo. Li hanno individuati alcuni ricercatori di Positive Technologies e del CERT@VDE, che hanno concentrato la loro attenzione su alcuni modelli di switch industriali (FL SWITCH serie 3xxx, 4xxx e 48xxx) prodotti dalla tedesca Phoenix Contact.
I bug permettono di violare i sistemi di sicurezza attraverso l’iniezione di comandi in remoto (CVE-2018-10730), di accedere a informazioni riservate sulla configurazione del dispositivo (CVE-2018-10728) e di avviare l’esecuzione di codice in remoto attraverso due tecniche di buffer overflow (CVE-2018-10731 e CVE-2018-10728).
Il report specifica anche che i bug possono essere sfruttati da un pirata informatico con estrema facilità, assegnando alle falle di sicurezza un punteggio di rischio che varia da “medio” a “critico”.
L’azienda, oltre a proporre una serie di suggerimenti su come mitigare il rischio nei dispositivi installati, ha pubblicato un aggiornamento del firmware (versione 1.34) che corregge i problemi.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...