Vulnerabilidades en terminales HMI Serie NS de OMRON

Se han publicado varias vulnerabilidades en las terminales HMI localizados en productos de la serie NS de la multinacional japonesa OMRON. Estas interfaces hombre-máquina (HMI), están desplegadas en varios sectores críticos como la Fabricación, Asistencia Sanitaria y Salud Pública. Explotando estas vulnerabilidades un atacante podría modificar la configuración de los dispositivos y obtener acceso a información sensible. La empresa, OMRON Corporation, ya ha publicado las actualizaciones que mitigan las fisuras de seguridad.

Vulnerabilidades en phpMyAdmin

Se han anunciado varias vulnerabilidades en phpMyAdmin que podrían permitir a un atacante lanzar ataques XSS y saltar restriccciones de seguridad. Para explotar estas vulnerabilidades, es necesario una autenticación previa del usuario, por lo que no han sido calificadas como críticas. Ya se encuentran publicadas las nuevas versiones que mitigan estas brechas de seguridad.

Vulnerabilidad en controladores Scada Honeywell Falcon XLWeb

Publicadas dos vulnerabilidades en los controladores Honeywell Falcon XLWeb,  que podrían permitir a un atacante lograr iniciar sesión como administrador y la ejecución remota de código gracias a un ataque XSS. Los controladores FALCON XLWeb, son sistemas SCADA basados en Web y están desplegados en varios sectores críticos, incluyendo Producción, Energía, Agua y Alcantarillado Sanitario entre otros. Según indica Honeywell, los controladores afectados son utilizados por clientes principalmente en Europa y el Medio Oriente. La empresa Honeywell ha publicado la

Seguir leyendoVulnerabilidad en controladores Scada Honeywell Falcon XLWeb