Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Mitsubishi Electric CC-Link IE TSN Kommunikációs Protokoll

A CVE-2026-13584 hiba a Mitsubishi Electric CC-Link IE TSN protokollban lehetővé teszi egy támadónak, aki ugyanazon hálózati szakaszban van, hogy speciális, meghatározott időpontban küldött csomagokkal megváltoztassa az átviteli adatokat, ami potenciálisan elakarást vagy helytelen működést okozhat. Hatással van számos termékre – MELSEC MX és MX-R vezérlőkre (minden modell), mozgásmodulokra, inverterekre, hálózati interfész kártyákra, távoli modulokra és kapcsolódó szoftverekre – minden verzió. Nincs tervezett javítás; a megoldáshoz a fizikai és hálózati hozzáférések korlátozása, megbízható belső hálózatok használata, tűzfalak és felhasználói fiókok biztonságosabbá tétel szükséges. Lásd a Mitsubishi Electric tájékoztatóját: https://www.mitsubishielectric.com/psirt/vulnerability/pdf/2026-005_en.pdf.

SZERZŐ CISA
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Mitsubishi Electric CC-Link IE TSN Kommunikációs Protokoll
MZ Automation GmbH libiec61850
CYBERSECURITY

MZ Automation GmbH libiec61850

Több CVE (CVE‑2026‑66720, … 66360) a MZ Automation GmbH libiec61850 könyvtárában (<1.6.2) lehetővé teszi a támadók számára, hogy nem helyen kívüli olvasásokat indítsanak el, küldve speciálisan megtermett IEC 61850 GOOSE vagy MMS kereteket, ami a előfizető vagy MMS szolgáltatás összeomlását okozza, és szolgáltatáselhagyást eredményez. Az összes érintett verziót azonnal 1.6.2-re kell frissíteni. A CISA arra kéri, hogy korlással kell kezelni a hálózati expozíciót, az irányítószámrendszerek hálózatainak elszigetelését és VPN-ek vagy tűzfalkok használatát. Még nem történt nyilvános kihasználás.

3 PERC OLVASÁS arrow_forward
MZ Automation lib60870
CYBERSECURITY

MZ Automation lib60870

Két hibás olvashatási kód (CVE-2026-61893 és CVE-2026-63033) a MZ Automation-től a lib60870 2.4.0-ban lehetővé teszik, hogy célzott IEC 60870-5-104-os üzenetek olvassák a pufferen túl, ami potenciálisan kárt okozhat az energia-, víz-, gyártási- és vegyiüzemi létesítményekben szerte a világon. A MZ Automation javasolja, hogy 2.4.1-re frissítsék. A CISA javasolja, hogy korlássák az internetes kapcsolatot, tűzfalakat, VPN-eket használjanak, és kockázatértékeléseket végezzenek a támadás elleni védelem érdekében. Eddig nem jelentettek nyilvános támadásokat.

3 PERC OLVASÁS arrow_forward
NASA Core Flight System (cFS) egészség és biztonsági (HS) alkalmazás
CYBERSECURITY

NASA Core Flight System (cFS) egészség és biztonsági (HS) alkalmazás

A NASA Core Flight System (cFS) Health & Safety (HS) alkalmazás verziói <=v7.0.1-ben NULL pointer dereference (CVE‑2026‑18064) található. Egy adott parancs futtatása a HS alkalmazást leállíthatja, ami szolgáltatáselégtelenséget és processzor újraindítást okozhat. A hiba a CVE‑2026‑15352-es hibát követi. A NASA hivatalos javítást fejleszt, míg a felhasználók friss verzióra (commit 828855f…) léphetnek át, vagy várhatnak. A CISA javasolja, hogy minimalizálják a hálózati expozíciót, a vezérlőrendszerek hálózatokat tűzfalak mögé helyezzék, VPN-et használjanak távoli hozzáféréshez, és általános informatikai biztonsági legjobb gyakorlatokat alkalmazzák.

3 PERC OLVASÁS arrow_forward
Nyílt forrású szoftver: Biztonsági elvek és gyakorlatok
CYBERSECURITY

Nyílt forrású szoftver: Biztonsági elvek és gyakorlatok

A CISA biztonsági útmutatótocsát ki, amely a nyílt forrású szoftverek biztonságára vonatkozik, beleértve a teljes életciklus során történő kockázatkezelést, egy C4-es bizalomértékelési keretrendszert, valamint a gyengeségkezelés, az SBOM (Software Bill of Materials) használata, a biztonságos fejlesztés és a nyílt forrású mesterséges intelligencia területeire vonatkozó részleteket. Az útmutatás biztonságos értékelési és publikálási gyakorlatokat követel. A CISA hozzáférhetőséget is biztosít, és kérte visszajelzéseket egy termékfelmérésen keresztül.

1 PERC OLVASÁS arrow_forward
Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR Kommunikációs Modul
CYBERSECURITY

Rockwell Automation CompactLogix 5380 ControlLogix 5580 / 1756-EN4TR Kommunikációs Modul

A CVE-2026-9636 hibát a Rockwell Automation CompactLogix 5380, ControlLogix 5580 és EN4TR kommunikációs modulokban lehetővé teszi a támadók számára, hogy korábban érvénytelenített tanúsítványokat használjanak, ami potenciálisan megkerülheti a CIP Securityt és szolgáltatáseltolódást okozhat. Az érintett firmware-k a V36-tól a V37-ig terjednek; a javítás a V38.011-ben (vagy V8.001-ben az EN4TR-hez). Az felhasználóknak azonnal frissítsék és el kell különíteni az irányítórendszer hálózatokat tűzfalak vagy VPN-ek mögé. A CISA szerint eddig nem történt nyilvános kihasználás.

3 PERC OLVASÁS arrow_forward
Schneider Electric IGSS
CYBERSECURITY

Schneider Electric IGSS

A Schneider Electric-től származó IGSS interaktív grafikus SCADA rendszere tartalmaz egy olyan hibát (CVE-2026-12927), amely a Def.exe modulban, amikor egy rosszindulatú CGF fájl betöltve van, adatvesztést vagy véletlenszerű kód végrehajtást okozhat. Az érintett verziók: 18.0.0.26124 és 18.0.0.26125. A gyártó egy javítást (18.0.0.26125) publikált, amely elérhető az IGSS frissítési portálon. Ha a javítás nem alkalmazható, a felhasználóknak el kell kerülni a megbízhatatlan forrásokból származó fájlok megnyitását, és standard irányítási rendszerek védelmi mechanizmusait, mint például a tűzfajokat, izolált hálózatokat és biztonságos VPN-eket, alkalmazniuk kell.

6 PERC OLVASÁS arrow_forward
Toptech Systems RCU II+ és Multiload II+
CYBERSECURITY

Toptech Systems RCU II+ és Multiload II+

A Toptech Systems RCU II+ és Multiload II+ eszközök, 2025‑11‑24 előtt gyártott szoftverrel (CVE‑2026‑12562), tartalmaznak hitelesítés nélküli Target Communications Framework szolgáltatást, amely egy hibakeresési felületet kínál. Egy támadó teljes gyökérszintű hozzáférést kaphat a Linux rendszerhez, fájlrendszert olvashat és módosíthat, futó processzust befolyásolhat, és hálózati felületeket irányíthat, ezzel teljes rendszer megszerezhető. A kijavítás érdekében az üzemeltetők elszigetíthetik az eszközöket megbízhatatlan hálózatoktól, elindíthatják a Toptech Vulnerability Removal Tools (VRT) programot, vagy frissíthetik a szoftvert – utóbbihoz a tartály leállítása és a Weights‑and‑Measures csomag lezárása szükséges. A CISA javasolja, hogy hálózati expozíciót csökkentsék tűfallal vagy VPN-nel, kockázatelemzéket végezzenek, és figyeljék a gyanús tevékenységet, megjegyezve, hogy eddig nem történt ismert távoli kiaknázás.

2 PERC OLVASÁS arrow_forward
Watchfire Controller Szoftver
CYBERSECURITY

Watchfire Controller Szoftver

A Watchfire Controller szoftver (BC550 12.30, BC750 11.33/12.35, BC760 12.38/13.00, BC760DC 12.39) a CVE‑2026‑5846 hibára van hordozva, ami egy beépített RSA kulcs hiányát jelenti, és lehetővé teszi a rosszindulatú firmware-t és a teljes irányítás átvételét. A CVSS 3.1 rang 5.7 (Közepes). A Watchfire frissítéseket adott ki (pl. BC550 12.31 SP1). A felhasználóknak ellenőrizni kell a firmware-t, a legfrissebb frissítést alkalmazni, a vezérlő hálózatokat elzárni és VPN-en keresztül biztonságos távoli hozzáférést használni.

3 PERC OLVASÁS arrow_forward
A Microsoft Copilot for Word lehetővé teszi a rejtett utasítások másolását új dokumentumokba
CYBERSECURITY

A Microsoft Copilot for Word lehetővé teszi a rejtett utasítások másolását új dokumentumokba

Rejtett utasítások egy Word dokumentumban lehetővé teszik a Microsoft 365 Copilot számára, hogy a jelentésben szereplő számokat módosítsa, majd a ugyanazokat az utasításokat másolja a végleges fájlba. Håkon Måløy ezt a módszert 2024. július 28-án, 144 nap után mutatta be a Microsoftnak. A kísérleti változatban, a belsőleg generált fájl ugyanazt a viselkedést produkálta, amikor a másodikat Copilot szerkesztési üzemmódban használták.

1 PERC OLVASÁS arrow_forward
Az Orca Security biztonságot nyújt az AI-alapú és a fejlesztők által létrehozott alkalmazások számára.
CYBERSECURITY

Az Orca Security biztonságot nyújt az AI-alapú és a fejlesztők által létrehozott alkalmazások számára.

Az Orca Security két új, mesterséges intelligencia alapú funkciót jelentett be, amelyek alkalmazásokat védenek, amelyek mesterséges intelligenciával és hagyományos módszerekkel is létrehozásra kerülnek. Az Orca AI AppGen Security a Claude, a Supabase és a Lovable, valamint más mesterséges intelligencia platformokat vizsgálja, hogy azokat az alkalmazásokat megtalálja és védd, amelyek nem a hagyományos fejlesztési folyamatokban készültek. Az AI Code Security Auditor mély, mesterséges intelligencia alapú statikus elemzést végez a hagyományos munkaterületeken létrehozott kódhoz. Összetétve, ezek kiegészítik az Orca Platformot, és kiterjesztik a védelem a teljes alkalmazásfejlesztési spektrumra, a szakmai mérnöki csapatoktól kezdve a mesterséges intelligencia segítségével létrehozó közösségig.

1 PERC OLVASÁS arrow_forward
A hálózat az AI-biztonság irányító feladatát veszi át
CYBERSECURITY

A hálózat az AI-biztonság irányító feladatát veszi át

Hálózati tűfallak a modern informatikai biztonság alapvető elemei. Feladatuk, hogy a hálózatot védjék, megakadályozva a rosszindulatú forgalmat és a behatolást. Évek óta a hálózati biztonsági csapatok egy相对稳定的模式 alapján működnek: a felhasználók az alkalmazásokhoz csatlakoznak, az alkalmazások adatokat cserélnek, és a biztonsági eszközök ellenőrzik a csomagokat, a protokolokat és a célpontokat.

1 PERC OLVASÁS arrow_forward