Մեկ փաթեթը կարող է խափանել արդյունաբերական ոլորտի OT սերվերները

TDengine ժամանակային շարքերի տվյալների բազայում հայտնաբերվել է կրիտիկական zero-day խոցելիություն, որը լայնորեն օգտագործվում է արդյունաբերական, IoT, էներգետիկ և ավտոմոբիլային ոլորտներում: Անվտանգության հետազոտողները պարզել են, որ մեկ հատուկ մշակված ցանցային փաթեթը բավարար է սերվերների աշխատանքը խափանելու համար, ինչը կարող է հանգեցնել գործառնական լուրջ խնդիրների: Հաշվի առնելով տվյալների բազայի դերը կրիտիկական ենթակառուցվածքների և արդյունաբերական ավտոմատացման մեջ, այս թերությունը բարձր ռիսկ է ներկայացնում այն կազմակերպությունների համար, որոնք օգտագործում են TDengine-ը իրական ժամանակում մոնիտորինգի և տվյալների մշակման համար: Խոցելիությունը ընդգծում է օպերացիոն տեխնոլոգիաների (OT) միջավայրերը հեռահար հարձակումներից պաշտպանելու մարտահրավերները: TDengine-ի օգտատերերին հորդորում են հետևել անվտանգության պաշտոնական թարմացումներին և ձեռնարկել ցանցային պաշտպանության անհրաժեշտ միջոցներ՝ մինչև մատակարարի կողմից մշտական լուծման տրամադրումը:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Carbonato բոտնետը AI գործակալ է տեղադրում կոտրված Docker հոսթերում
Նոր սպառնալիք է հայտնաբերվել, որտեղ Carbonato բոտնետն օգտագործվում է խոցելի Docker հոսթերը վնասելու և Hermes Agent AI բաց կոդով շրջանակը տեղադրելու հա…
AI գործակալները արտոնյալ օգտատերեր են. ո՞վ է վերահսկում նրանց մուտքը
Քանի որ ձեռնարկությունները գնալով ավելի շատ են ներառում ինքնավար AI գործակալներ իրենց աշխատանքային գործընթացներում, անվտանգության փորձագետները մտահոգո…
Chrome Store-ը հյուրընկալում է «Poper Blocker» լրտեսող ծրագիրը, որը ներբեռնվել է միլիոնավոր անգամներ
Chrome-ի հանրահայտ «Poper Blocker» ընդլայնումը, որը ներբեռնվել է միլիոնավոր օգտատերերի կողմից, ճանաչվել է որպես լրտեսող ծրագիր: Չնայած այն գովազդվում…



