Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Rockwell Automation 1756-EN2, 1756-EN3, és 1756-ENBT

Az egyik sérülékenység (CVE-2026-9653) az Rockwell Automation 1756-EN2, 1756-EN3 és 1756-ENBT kommunikációs modulokban az nem megfelelő kapcsolatpaketek ellenőrzés miatt azonosítva. Az érintett verziók lehetővé tehetnek, hogy támadók a hálózaton zavarják a eszközök közötti kapcsolatot, bár ezek a kapcsolatok azonnal helyreállnak. A felhasználókat javasoljuk, hogy frissítsék az érintett eszközöket a 12.002 verzióra, mivel a 1756-ENBT már nem elérhető, és nincs hozzá tartozó javítás. A CISA javasolja, hogy fokozzuk a hálózati biztonságot, beleértve a tűzfalak és VPN-ek használatát, hogy csökkentsük a kockázatokat.

SZERZŐ CISA
PERC OLVASÁS 3 PERC OLVASÁS
FELFEDEZÉS north_east
Rockwell Automation 1756-EN2, 1756-EN3, és 1756-ENBT
Rockwell Automation Arena
CYBERSECURITY

Rockwell Automation Arena

A Rockwell Automation által fejlesztett Arena szoftver verziói, amelyek V17.00.00-ig terjednek, több memóriában történő hibára érzékenyek, melyeket CVE-2026-8085, CVE-2026-8312, CVE-2026-8313 és CVE-2026-8314 néven azonosítottak. A támadók kihasználhatják ezeket a hiányosságokat, hogy a felhasználókat arra bírják, hogy nyissák meg a rosszindulatú fájlokat. A felhasználókat arra hívják fel a figyelmet, hogy frissítsék a szoftvert V17.00.01 verzióra, hogy minimalizálják ezeket a kockázatokat. A CISA javasolja, hogy fokozzuk a hálózati biztonságot és a kibertámadások elleni legjobb gyakorlatokat alkalmazzák, hogy megvédjék magukat.

4 PERC OLVASÁS arrow_forward
Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix és GuardLogix
CYBERSECURITY

Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix és GuardLogix

A Rockwell Automation az alábbi CompactLogix és ControlLogix szabályzókon található kritikus hibákat azonosította, különösen azoknál, amelyek V35.015 verzióig vagy a 1.072-es verziótól alacsonyabb firmware-t futtatnak. Ezeknek a hibáknak a kihasználása szolgáltatáselhagyási helyzetet okozhat, ami potenciálisan eszközök súlyos, visszafordíthatatlan hibába kerülhet. A felhasználókat javasoljuk, hogy frissítsék rendszereiket a legújabb verziókra a kockázatok minimalizálása érdekében. A CISA hangsúlyozza a sziberbiztonsági intézkedések javítását és javasolja, hogy a szabályzórendszereket elvonják az外部网络ból, valamint biztonságos távoli hozzáférési módszerek használatát. Eddig nem jelentettek nyilvános próbákat ezeknek a hibáknak a kihasználására.

2 PERC OLVASÁS arrow_forward
Rockwell Automation FactoryTalk DataMosaix
CYBERSECURITY

Rockwell Automation FactoryTalk DataMosaix

Egy biztonsági rést találtak a Rockwell Automation FactoryTalk DataMosaix Private Cloud (8.02 verzió és korábbi verziók) rendszerben, amely lehetővé teszi a jogosult támadók számára a rosszindulatú szkriptek beillesztését, ami a megfelelő bemeneti adatok tisztításának hiányában történt. Ez a probléma, amely egy tárolt keresztoldali szkripting-hibának (CVE-2026-9292) minősül, a fiókok átvételére és a felhasználónevek lopására vezethet. Az felhasználókat arra hívják fel a 8.03 vagy újabb verzióra való frissítésre. A CISA azt tanácsolja, hogy fokozottan figyeljék a hálózati biztonságot, és alkalmazzák a legjobb gyakorlatokat a kockázatok csökkentése érdekében, és azt is, hogy eddig nem jelentettek aktív támadásokat.

5 PERC OLVASÁS arrow_forward
Rockwell Automation Flex 5000 Adapter
CYBERSECURITY

Rockwell Automation Flex 5000 Adapter

Az egyik szolgáltatás elavulás elleni hiba az Rockwell Automation Flex 5000 Adapter 6.011 verziójában azonosított, amely lehetővé teheti a támadók számára, hogy rendszeres hibákat okozzanak, amelyekhez a rendszer újraindítására van szükség a helyreállítás érdekében. A felhasználóknak javasoljuk, hogy frissítsék a 6.012 verzióra a probléma megoldása érdekében. A CISA javasolja, hogy a vezérlőrendszer hálózatokat védekezzék, tűzfegyvereket használjanak, és védekező kibernetikus intézkedéseket alkalmazzanak. Eddig még nem jelentettek nyilvános kihasználást ezen a hibán.

3 PERC OLVASÁS arrow_forward
SALTO ProAccess Space
CYBERSECURITY

SALTO ProAccess Space

Egy kritikus hiányosság a SALTO ProAccess Space verzióiban, amelyek 6.13-nál korábbiak, lehetővé teszi az jogosztatott támadók számára, hogy feladják a jogosultságukat és hozzáférjenek a rendszerekben található korlátozott területekhez, feltéve, hogy léteznek érvényes üzemeltetői jelszavak és engedélyezve vannak a partíció funkciók. A kockázat enyhítése érdekében a felhasználókat javasoljuk, hogy frissítsék a verziót 6.13-ra, és alkalmazzák a biztonsági gyakorlatokat, beleértve az belső hálózatok használatát, a minimális jogosultság elv alkalmazását és külön példányok használatát a erős fogalom megőrzéséhez. A CISA hangsúlyozza a szükségességet, hogy ipari vezérlő rendszereket védő informatikai stratégiákat alkalmazzanak, és arra ösztönzi az szervezeteket, hogy jelentéseket tegyenek a tämän hiányossággal kapcsolatos gyanús tevékenységekről.

3 PERC OLVASÁS arrow_forward
Siemens SICAM 8
CYBERSECURITY

Siemens SICAM 8

Több biztonsági hiányosságot azonosítottak a Siemens SICAM 8 termékekben, amelyek potenciálisan elakadhatnak a szolgáltatás elavításához és engedélytelen hozzáféréshez. A sérülékenyek különböző firmware verziók, amelyek konkrét hiányosságokat (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) okoznak a CPCI85 és SICORE rendszereknél, valamint más rendszereknél. A Siemens javasolja, hogy a felhasználók frissítsék a firmware-t a V26.20 verzióra vagy az azt követő verziókra, hogy csökkentsék ezeket a kockázatokat. A vállalat hangsúlyozza a kritikus infrastruktúra hálózatokban a védelem szükségességét, hogy növeljék a rendszer teljes biztonságát és rugalmasságát. A felhasználókat arra ösztönözik, hogy kövessék a biztonsági irányelveket és végezzék a megfelelő kockázatfelmérést az frissítések során.

3 PERC OLVASÁS arrow_forward
20 kormányzati weboldal, amelyeket megvertek, lett egy támadás célpont
CYBERSECURITY

20 kormányzati weboldal, amelyeket megvertek, lett egy támadás célpont

Több mint 20 brazil kormány weboldal volt támadásnak kárt és malware-t terjesztő csatornákká alakítva egy aktív PhantomEnigma kampányban, amelyet az ANY.RUN, egy vezető interaktív malware-elemzés és fenyegetés-információs megoldásokat kínáló cég fedezett fel. Az vizsgálat megerősítette a korábban ismeretlen visszafutási viselkedést, rejtett infrastruktúra kapcsolatokat, valamint több támadási egységet a kampány mögött.

1 PERC OLVASÁS arrow_forward
Új adatbeillesztési támadás lehetővé teszi, hogy az AI-agentek hibásan kattoljanak vagy a támadó parancsait hajtsák végre.
CYBERSECURITY

Új adatbeillesztési támadás lehetővé teszi, hogy az AI-agentek hibásan kattoljanak vagy a támadó parancsait hajtsák végre.

Kérjen egy AI-es agensnek, hogy foglalja össze egy termékoldal értékeléseit, és egyetlen hamis értékelés is meggyőzheti, hogy “Vásold most” gombra kattoljon. Kérjen egy kódolási asszisztensnek, hogy alkalmazza egy GitHub-vonalban található karbantartó javítást, és egy hamis hozzászólás megengedi, hogy egy idegen parancsot futtasson a számítógéten. Nincs semmi, ami megzavarná az agens feladatát. Csak megsemmisíti a megbízható információkat, és engedi, hogy a megadott feladatot végezze.

1 PERC OLVASÁS arrow_forward
A Daxin újra megnyitotta működését Tájváni, ugyanakkor a Stupig elő-bejelentkezési SYSTEM-hez tartozó hátsó kaput is.
CYBERSECURITY

A Daxin újra megnyitotta működését Tájváni, ugyanakkor a Stupig elő-bejelentkezési SYSTEM-hez tartozó hátsó kaput is.

Egy fejlett rosszindulatú program, amely korábban egy Kínához kötődő fenyegetést hozott létre, újra megjelent egy taiwanesi gyártó vállalatban, valamint egy korábban nem jelentős backdoor, a Stupig, is. A Daxin (srt64.sys) nevű, kernel-modban çalışan rootkitet először a Broadcom tulajdonában lévő Symantec dokumentálta 2022-ben, és a bizonyítékok azt mutatják, hogy a célzott támadásokban is használta

1 PERC OLVASÁS arrow_forward
Az AI hibákat találhat, de a emberi tudás még mindig bizonyítja őket
CYBERSECURITY

Az AI hibákat találhat, de a emberi tudás még mindig bizonyítja őket

Az mesterséges intelligencia (MI) átalakítja a támadó biztonságot, de nem változtat a legfontosabb szabványon: egy kávásnak bizonyítani kell, mielőtt hasznos. Az MI-t támogató eszközök gyorsan képesek kódolást, payload-ok generálására, támadás veszélyek összefoglalására, ismeretlen API-k magyarázatára és lenyűgöző sebességgel végrehajtani ismétlődő tesztelési folyamatokat. Ez valódi előny a biztonsági csapatok számára. Ez is

1 PERC OLVASÁS arrow_forward