De nuestro blog

Vulnerabilidades críticas en SIMATIC WinCC y PCS 7 – TIA Portal de Siemens – SCADA

Esta semana se han identificado dos vulnerabilidades más en los productos SIMATIC  WinCC  SIMATIC PCS 7 y TIA Portal,  software SCADA propiedad de Siemens. En esta ocasión tienen la clasificación de críticas. Estas brechas de seguridad se basan en una vulnerabilidad de ejecución remota de código explotable con el envío de paquetes preparados al servidor (sin necesidad de autenticación) y una vulnerabilidad que permitiría a un usuario con acceso a la red, del robo de información sin necesidad de autenticación. Los

Seguir leyendoVulnerabilidades críticas en SIMATIC WinCC y PCS 7 – TIA Portal de Siemens – SCADA

Vulnerabilidad en MatrikonOPC DNP3 – SCADA

Se ha reportado una vulnerabilidad en MatrikonOPC DNP3 Server,  software utilizado en sistemas de control industrial para interconectar dispositivos compatibles con el protocolo de comunicación industrial DNP3. La vulnerabilidad se basa en el incorrecto manejo de una excepción del programa (código en C++) que podría permitir a un atacante que la explotara llevar al servidor a una DoS (Denial of Service), lo que podría derivar en una interrupción de las comunicaciones en el bus de campo hasta el reinicio del

Seguir leyendoVulnerabilidad en MatrikonOPC DNP3 – SCADA

Vulnerabilidades en SIMATIC WinCC y PCS 7 – TIA Portal de Siemens – SCADA

Se han identificado dos vulnerabilidades en los productos SIMATIC  WinCC, SIMATIC PCS 7 y TIA Portal,  software SCADA propiedad de Siemens. Este software es utilizado para el seguimiento y control de procesos que intervienen en industrias e infraestructuras a gran escala. El fabricante Siemens ha publicado actualizaciones para algunos de los productos afectados. Se publicarán el resto de actualizaciones en breve espacio de tiempo.

Vulnerabilidades en Asterisk

Se han reportado siete vulnerabilidades en Asterisk, el extendido software de central telefónica PBX de código abierto. El equipo de Asterisk ha publicado siete boletines de seguridad que mitigan estas brechas.