ロックウェル・オートメーション、複数製品にまたがる10件超の脆弱性を修正
ロックウェル・オートメーションは火曜日、産業オートメーション製品群で発見された10件を超える脆弱性について、パッチまたは回避策が利用可能になったと顧客に通知しました。 新たに公開されたアドバイザリのうち、深刻度が「クリティカル」とされているのは1件のみです。これはRSLinx Classic通信ソフトウェアに影響する
ロックウェル・オートメーションは火曜日、産業オートメーション製品群で発見された10件を超える脆弱性について、パッチまたは回避策が利用可能になったと顧客に通知しました。 新たに公開されたアドバイザリのうち、深刻度が「クリティカル」とされているのは1件のみです。これはRSLinx Classic通信ソフトウェアに影響する
米沿岸警備隊(US Coast Guard)は、海事サイバーセキュリティ政策室(Office of Maritime Cybersecurity Policy)を新設しました。海事産業が情報技術・運用技術への依存を強めるなか、港湾や船舶をはじめとする重要インフラが直面するサイバーリスクが拡大していることを受けた措置で
Forescout社のVedere Labsの研究者たちは、Anthropic社のClaudeを使い、あるWAGO製プログラマブルロジックコントローラー(PLC)向けに開発したリモートコード実行(RCE)エクスプロイトを、別のWAGO製PLCへ移植する実験を行いました。結果としては成功したものの、それは研究者による広
Rockwell Automationは、Arena Simulationソフトウェアに存在した4件の脆弱性を修正しました。CISAおよびRockwellが公表したアドバイザリによると、これらの脆弱性は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性があるものでした。 Arena Simulationは
SecurityWeekは本日、Critical Impact Awardsの創設を発表しました。これは、産業サイバーセキュリティの分野で目に見える成果と貢献を上げた個人、組織、技術を称える新たな表彰プログラムです。受賞者は、25周年を迎える2026年10月6日から8日にかけてナッシュビルのWホテルで開催される202
Daktronics製コントローラーの一部に深刻度の高い脆弱性が発見されました。この脆弱性を悪用すれば、ハッカーが高速道路標識や電光掲示板を改ざんできる可能性があると、発見者のセキュリティ研究者が指摘しています。 Daktronicsは、大規模LEDビデオディスプレイ、電子スコアボード、デジタル看板、ダイナミックオー
Siemensは、ビル管理システム「Desigo CC」向けのパッチファイルが、複数のセキュリティソリューションによってマルウェアとして誤って検知されているとして、顧客に注意を呼びかけています。 Desigo CCは、HVAC(空調)、照明、セキュリティ、防火、電力、その他のビルサブシステムを単一のオープンプラットフ
サイバーフィジカルシステムセキュリティ企業Clarotyの研究者が、データセンターで広く導入されているHVACおよびUPS製品2種類に複数の脆弱性を発見しました。これらを悪用することで、攻撃者が破壊的なリモート攻撃を仕掛けられることが明らかになっています。 研究者たちは、Vertiv製の無停電電源装置(UPS)にネッ
米国全土の重要インフラ各分野で燃料・化学薬品の貯蔵タンク監視に使用されている自動タンク計測(ATG)システムが、900台を超える規模でオンラインに公開された状態にあり、継続的な攻撃に対して脆弱な状況にあることが明らかになりました。 ATGシステムは、貯蔵タンク内の燃料・化学薬品・その他の液体をリモートで監視する電子
CISA(サイバーセキュリティ・インフラセキュリティ庁)、FBI、NSA、エネルギー省、そのほかの米国政府機関が共同で警告を発しました。インターネットに接続された自動タンクゲージ(ATG)システムを狙ったサイバー攻撃が増加しており、燃料や液体の貯蔵タンクを監視する重要インフラへの脅威が高まっています。 CISAによ
すべての記事を読み込みました