Актуальные темы
BYTE/Россия
CRN/RE
Intelligent Enterprise/RE
PC Magazine/RE
PC Week/RE
Бестселлеры ИТ-рынка

Спецпредложения

Скидка 30% на защитные кожухи для планшетов!

Скидка 30% на защитные кожухи для планшетов!

Компания ModulIT проводит новую маркетинговую акцию! Скидка 30% на защитный корпус для планшетов iPAD 2-3, iPAD Air и Samsung Galaxy TAB310! Кожухи PTS 1111 и PTS 1113 позволяют полноценно использовать устройство, включать и выключать его, благодаря доступу к кнопке Home. Есть так же модели без ...
Достигни своей цели с Huawei и ELKO!
Урожайная осень с Cactus!
Скидка 20% на всю серию настенных креплений для дисплеев PHW!
Исполняй мечты с Express Pack!
Eaton: осенний бонус

Eaton: осенний бонус

Закупайте оборудование Eaton в MERLION и получайте бонусы. Компания MERLION приглашает вас принять участие в программе «Eaton: осенний бонус». Закупайте оборудование Eaton и получайте подарки! Каждая тысяча рублей в сумме закупок оборудования Eaton приносит вам 60 рублей в номинал подарочной карты ...
5000 удовольствий в Венгрии с Dell!
Открывай новые горизонты с ELKO и AMD!
Выигрышная стратегия
Осенний марафон от Defender!

Торопись за бонусами Microsoft!

10 дилеров, максимально увеличивших свои закупки компьютеров собственной сборки с предустановленной DOEM Win Pro в период проведения акции в процентном соотношении к предыдущему периоду (c 1 по 31 августа), но не менее 3000$, получат бонус 300$
Начни зарабатывать с Gigabyte!
«Путешествие без границ»
Ресурс-Медиа: продлеваем лето с Lenovo
5+1
Покупай и выигрывай с Kingston и ELKO!

Покупай и выигрывай с Kingston и ELKO!

Покупайте больше SSD Kingston и выигрывайте лучшие подарки** Купите (шт) / Выиграйте призы 150 / $250 (3 приза) 100 / $160 (4 приза) 75 / $100 (6 призов) 50 / $65 (10 призов) 25 / $30 (12 призов) Товар участвующий в акции: KUSUV 400537/240G SSD ...
Ресурс-Медиа: долина моторов с Philips!
Ресурс-Медиа: Oktoberfest с CBR
Зачехли смартфон!
Счастливый август с НР!
Размер имеет значение

Размер имеет значение

Закупайте моноблоки и ПК Acer Aspire и получите свой заслуженный бонус! Чем больше диагональ моноблока, тем выгодней покупка. Приглашаем вас принять участие в программе «Размер имеет значение». Период действия программы: с 22 августа по 22 сентября 2017 г. Закупайте моноблоки и ПК Acer Aspire и ...
Надежность и производительность от Seagate и ELKO
AOC & Philips — 1:1 в вашу пользу
Ваш BTS удался!
Рождество в Праге с HPE
12345Все

Positive Technologies обнаружила уязвимости в системах управления электроподстанциями

26.12.2016  Новости, Безопасность

Специалисты компании Positive Technologies Илья Карпов и Дмитрий Скляров выявили уязвимости в программном обеспечении Siemens SICAM PAS (Power Automation System), предназначенном для построения АСУ ТП в энергетике. Данное ПО используется на подстанциях различных классов напряжения в России, странах Европы и на других континентах. Производитель подтвердил наличие брешей и выпустил рекомендации по их устранению. Уязвимости связаны с ненадежным хранением паролей и разглашением чувствительной информации. Наибольшую опасность представляет ошибка безопасности CVE-2016-8567, получившая оценку 9,8 по 10-балльной шкале CVSSv3, что соответствует высокому уровню опасности. Злоумышленники могут удаленно получить привилегированный доступ к базе данных SICAM PAS, используя стандартную возможность дистанционного конфигурирования через TCP-порт 2638 и жестко закодированные пароли в заводских учетных записях. Вторая обнаруженная Positive Technologies уязвимость CVE-2016-8566 с оценкой 7,8 позволяет узнать учетные записи пользователей и восстановить к ним пароли (после получения доступа к базе данных SICAM PAS). Причина — в слабых алгоритмах хеширования паролей. «Критический уровень опасности этих уязвимостей обусловлен возможностью удаленно переконфигурировать SICAM PAS на энергетическом объекте, блокировать работу системы диспетчеризации или вызвать различные аварии, включая системные», — отметил руководитель отдела исследований и аудита промышленных систем управления Positive Technologies ... читать далее.

Рекомендовано к прочтению


Aruba модернизирует сетевую безопасность с учетом требований мобильности, облачных сред и IoT
Aruba, a Hewlett Packard Enterprise Company, компания-производитель решений для сетей нового поколения, анонсировала Aruba 360 Secure Fabric, платформу сетевой безопасности, которая призвана обеспечить комплексный подход к обнаружению атак и реагированию на них, чтобы помочь организациям снизить ...

ESET зафиксировала операции кибершпионажа в семи странах мира
Вирусная лаборатория ESET обнаружила новые операции кибершпионажа с использованием вредоносного ПО FinFisher в семи странах мира. Вектор заражения указывает на возможное участие в распространении шпионской программы крупного интернет-провайдера. FinFisher (FinSpy) — шпионское ПО, разработанное ...

Сказки о безопасности: Взлом GPS-трекеров
— Доброе утро, Иоганн! — Доброе, господин комиссар! У вас снова неприятности? — И как вы угадали? — Да когда вы просто позвоните, а лучше заедете в гости с предложением выпить чашку кофе с коньяком, я, наверное, упаду со стула. Ведь вы звоните всегда по делу и всегда оно связано с неприятностями. — ...

Обнаружена новая модификация мобильного троянца, крадущего банковские данные
Эксперты «Лаборатории Касперского» обнаружили новую модификацию мобильного банковского троянца Svpeng, который получил функциональность кейлоггера, то есть научился записывать нажатия клавиш на устройстве. Делает он это, эксплуатируя функции Android для людей с ограниченными возможностями. Троянец ...

Microsoft представила отчет по угрозам информационной безопасности
Microsoft опубликовала регулярный отчет по статистике угроз безопасности информационных систем за 1 квартал 2017 года. Он базируется на данных, полученных защитными программами и сервисами компании. Информация была предоставлена корпоративными и частными пользователями, которые согласились делиться ...
     
Патент на биодатчик случайных чисел
Компания «Код безопасности» объявила о получении патента на технологию биологического датчика случайных чисел (БиоДСЧ). Разработка описывает новый подход к решению задачи генерации случайных чисел с использованием компьютера и человека. Полученный патент № 2628213 защищает авторским ...

Новинки в трех сериях NAS-серверов Synology
Компания Synology представила новые модели сразу в трех линейках своих систем хранения: сериях XS, Plus и Value. DS3018xs серии XS –это первый шестидисковый NAS-сервер форм-фактора Tower от Synology. Он поддерживает установку дополнительной сетевой платы с 10GbE интерфейсом и платы адаптера ...

РНТ и Group-IB разработают платформу для защиты госструктур от кибератак
Компании РНТ и Group-IB подписали соглашение о намерении разработать принципиально новую технологическую платформу для детектирования, анализа и предотвращения компьютерных атак. Решение будет предназначено для ведомственных и корпоративных центров Государственной системы обнаружения ...

Oracle: поддержка Kubernetes и Cloud Native Computing
Корпорация Oracle объявила о вступлении и платиновом членстве в организации Cloud Native Computing Foundation (CNCF). Кроме того, компания выпустила Kubernetes на Oracle Linux и представила Terraform Kubernetes Installer с открытым исходным кодом для Oracle Cloud Infrastructure – облачной ...

Aruba модернизирует сетевую безопасность с учетом требований мобильности, облачных сред и IoT
Aruba, a Hewlett Packard Enterprise Company, компания-производитель решений для сетей нового поколения, анонсировала Aruba 360 Secure Fabric, платформу сетевой безопасности, которая призвана обеспечить комплексный подход к обнаружению атак и реагированию на них, чтобы помочь организациям снизить ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2017
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 

© 1991–2017 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: (+7 495) 974-22-60. Факс: (+7 495) 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.52. Создание сайта — студия iMake.