28 января 2021
Криптографические смертные грехи в защите ПЛК Modicon M100/M200/M221
Недостатки реализации криптографических функций защиты данных дают возможность реализовать разные способы атаки и позволяют распознать ключ непосредственно в перехваченном трафике.
27 января 2021
От переполнения буфера к сбою наладки распределительного щита: уязвимости в ПО систем управления эксплуатацией зданий от Schneider Electric
Уязвимости в ПО Schneider Electric для конфигурирования низковольтных распределительных систем могут приводить к загрузке произвольных файлов спецификации параметров электротехнической установки
26 января 2021
Двадцатая для Ripple20: уязвимость встроенного веб-сервера модульных сетевых адаптеров для IoT
Sсhneider Electric опубликовал уведомление о критической уязвимости веб-сервера, используемого в линейке модульных сетевых адаптеров TM3.
26 января 2021
Критическая уязвимость в ПО конфигурирования пользовательских интерфейсов промышленного оборудования Schneider Electric
Уязвимость связана с возможным повышением привилегий локального пользователя Windows при использовании ПО EcoStruxure™ Operator Terminal Expert, Pro-face BLUE и среды исполнения WinGP от Schneider Electric.
19 декабря 2019
Множественные уязвимости в контроллерах Modicon
Эксплуатация уязвимостей может привести к отказу в обслуживании. Для устранения уязвимостей необходимо обновить прошивки устройств
16 июля 2019
Опасная уязвимость в системе IGSS
Уязвимость может привести к сбою в работе программного обеспечения или выполнению произвольного кода
16 июля 2019
Множественные уязвимости в Schneider Electric Floating License Manager
Помимо решений компании Schneider Electric, проблемы безопасности затрагивают также продукты AVEVA Vijeo Citect and Citect SCADA
09 июля 2019
Новая уязвимость в ПЛК Schneider Electric Modicon
Уязвимость связана с некорректной проверкой исключительных ситуаций и может привести к отказу в обслуживании устройства
15 января 2019
Уязвимости в промышленных решениях Schneider Electric
Уязвимости критической и высокой степени опасности найдены в программной среде GP-Pro EX, программном обеспечении Zelio Soft и платформе мониторинга IIoT Monitor
23 ноября 2018
Критическая уязвимость в ПЛК Modicon M221
Критическая уязвимость в ПЛК Modicon M221 может привести к перехвату трафика путем удаленного изменения параметров IPv4