ΑρχικήSecurityPatch της SIEMENS για το SIMATIC WinCC iOS

Patch της SIEMENS για το SIMATIC WinCC iOS

siemens

Συνολικά τρεις ευπάθειες έχουν αφαιρεθεί, από τη Siemens, στην iOS έκδοση του SIMATIC WinCC Sm@rtClient, μειώνοντας τον κίνδυνο για ένα εισβολέα να υποκλέψει διαπιστευτήρια πρόσβασης σε λογαριασμούς, υπό ορισμένες όμως προϋποθέσεις.

Το SIMATIC WinCC Sm@rtClient, μαζί με το λειτουργία του Sm@rtServer, έχει σχεδιαστεί ως ένας εύκολος τρόπος για τον έλεγχο από μια κινητή συσκευή, το SIMATIC HMI, ώστε να χρησιμοποιείται για τη διαχείριση των βιομηχανικών συστημάτων ελέγχου (ICS).

Η τρέχουσα ενημερωμένη έκδοση που κυκλοφόρησε από τη Siemens διατίθεται από το κατάστημα της Apple και διορθώνει κενά ασφαλείας που επηρεάζουν όλες τις εκδόσεις του client,  πριν από την 1.0.2, συμπεριλαμβανομένων και των Lite εκδόσεων.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 10 hours ago

Όλες οι ευπάθειες έχουν λάβει βασική βαθμολογία 4.6 CVSS και η συνολική βαθμολογία είναι 3.6. Μία από αυτές, με τον προσδιορισμό CVE-2014-5231, αναφέρεται στον τρόπο που ήταν αποθηκευμένος ο κωδικός πρόσβασης της εφαρμογής. Εκεί υπήρχε και ο κίνδυνος να κλαπεί το password άλλες ευαίσθητες πληροφορίες αν κάποιος hacker αποκτούσε πρόσβαση στο τοπικό δίκτυο.

Ένα άλλο πρόβλημα, με το χαρακτηρισμό CVE-2014-5232, είναι το γεγονός ότι δεν θα να ζητηθεί από το χρήστη να πληκτρολογήσει εκ νέου τον κωδικό πρόσβασης, εάν γινόταν επαναφορά του app από το background.

Στην τρίτη περίπτωση, (CVE-2014-5233), ένα άτομο θα μπορούσε να είναι σε θέση να αποσπάσει τα διαπιστευτήρια από το τμήμα Sm@rtServer του app.

Αξίζει να σημειωθεί ότι η πρόσβαση στο τοπικό δίκτυο είναι απαραίτητη, ώστε να εκμεταλλευτεί κάποιος οποιαδήποτε από τις παραπάνω ευπάθειες. Οι χρήστες προτρέπονται να εγκαταστήσουν τις τελευταίες εκδόσεις του app, προκειμένου να ελαττωθούν οι κίνδυνοι, που αναφέρονται και να είναι περισσότερο ασφαλείς.

 

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS