unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Nozomi 发现西门子 SCALANCE LPE9403 存在 12 个漏洞,可导致 Root 权限获取与 OT 网络攻击
2026-9-18 13:2:51 | 阅读: 0 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
大华Hero C1智能摄像头远程漏洞分析:ONVIF与RPC缺陷导致设备完全劫持
Bitdefender发现 Dahua Hero C1 智能摄像头存在严重安全漏洞,允许未认证攻击者通过ONVIF协议和文件上传处理远程控制设备。这些问题已修复,建议用户更新固件并避免暴露摄像头至互联网以降低风险。...
2025-8-1 11:57:11 | 阅读: 31 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
dahua
bitdefender
firmware
network
可持续网络安全风险管理成为工业强制要求,制造商面临不断上升的威胁
文章探讨了工业网络安全风险管理的可持续性需求,强调通过"安全设计"将安全融入OT环境,并建立动态持续的风险管理机制。同时指出人才短缺是主要挑战,并提出通过培训、合作和认证来解决。此外,应用ISA/IEC 62443标准有助于实现从被动到主动的风险管理转变。...
2025-6-1 07:29:4 | 阅读: 20 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
security
62443
development
sustainable
罗克韦尔PowerMonitor 1000关键漏洞危及设备控制,提高工业网络安全威胁
Claroty团队发现Rockwell Automation的PowerMonitor 1000设备存在三个严重漏洞(CVSS评分9.8),可能导致设备被控制、崩溃或远程执行代码。研究人员分析了设备的RTOS架构和固件,揭示了认证绕过和内存溢出等高风险问题。Rockwell已发布补丁修复漏洞,并建议用户升级至4.020版本以降低风险。...
2025-5-30 14:52:50 | 阅读: 25 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
firmware
attacker
黑天鷂推出漏洞智能简报,提升第三方风险可见性
Black Kite推出Vulnerability Intelligence Briefs (VIB),超越传统CVE目录,提供第三方风险可见性。该方案帮助安全团队评估漏洞严重性、可利用性和影响,并通过实时威胁响应和OSINT情报实现主动防御。2024年CVE激增38%,凸显供应链风险。...
2025-4-30 07:42:5 | 阅读: 20 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
kite
security
vib
actionable
Finite State 扩张至 EMEA 以应对新兴网络安全法规
Finite State宣布扩展至欧洲、中东和非洲地区,成立专门团队以支持制造商应对欧盟新规如CRA和RED,并提供软件供应链安全解决方案,涵盖二进制分析、漏洞管理及合规服务。...
2025-4-15 15:53:46 | 阅读: 15 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
software
finite
security
emea
regulatory
工业网络安全专业人员的迫切需求:捍卫ICS/OT系统抵御日益增加的网络攻击
文章探讨了工业网络安全的重要性及其面临的挑战,包括ICS和OT系统的互联性增加的攻击风险、专业技能需求、认证要求以及职业多样性。专家指出人才短缺、资源不足及安全意识薄弱是主要问题,并强调培训、认证、导师网络及参与专业组织对职业发展的重要性。...
2025-4-6 06:16:41 | 阅读: 20 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
security
threats
specialized
holcomb
俄罗斯关联的UAC-0219组织升级对乌克兰政府和关键基础设施的攻击
乌克兰网络安全团队CERT-UA发现黑客组织UAC-0219利用WRECKSTEEL恶意软件通过钓鱼邮件攻击政府机构和关键基础设施,窃取敏感数据。攻击始于2024年秋季,主要针对乌克兰机构,尽管未明确归属国,但多数类似活动与俄罗斯有关。...
2025-4-4 16:25:1 | 阅读: 16 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
powershell
phishing
vbscript
ukrainian
ukraine
TXOne 发布 Stellar 3.2:提升网络物理系统安全检测和响应
TXOne Networks发布Stellar 3.2版本,增强工业控制系统和OT环境中的威胁检测与响应能力。新版本优化了设备状态可见性,帮助过滤无害异常事件,并提供全面的资产行为数据和风险快照界面。...
2025-3-19 07:36:34 | 阅读: 14 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
security
stellar
txone
asset
anomalies
Forescout披露SuperBlack勒索软件利用Fortinet关键漏洞
研究人员发现一系列针对Fortinet防火墙漏洞的入侵事件(CVE-2024-55591和CVE-2025-24472),导致新型勒索软件SuperBlack的部署。该勒索软件与LockBit 3.0类似但有独特特征,攻击者Mora_001利用防火墙日志进行横向移动并优先攻击高价值目标。事件影响主要集中在美、印、巴三国,建议组织立即修补漏洞并加强安全措施。...
2025-3-14 10:51:57 | 阅读: 12 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
lockbit
ransomware
forescout
superblack
network
Palo Alto 发现 ICONICS SCADA 系统中的关键漏洞,敦促进行补丁和修复
Palo Alto Networks发现ICONICS SCADA系统中存在多个漏洞,影响Windows 10.97.2及以下版本,可能导致权限提升、拒绝服务或系统被完全控制。研究人员已与厂商合作发布补丁和修复建议。...
2025-3-12 12:39:51 | 阅读: 10 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
iconics
security
genesis64
attackers
《农场和食品网络安全法案》重新提出以保护食品供应链免受网络威胁
美国参众两院重新提出《农业与食品网络安全法案》,旨在通过识别农业部门的网络安全漏洞并加强政府和私营部门的防护措施来保护食品供应链。该法案要求农业部每两年进行一次研究,并协调相关部门每年进行危机模拟演习。该法案得到了多个行业协会的支持,并强调了精准农业技术带来的新挑战。...
2025-2-28 12:5:24 | 阅读: 19 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
food
security
farm
agriculture
80% 制造商遭遇网络威胁增加,仅45% 准备充分
一项全球研究显示,80%的制造企业去年遭遇重大安全事件或数据泄露,但仅45%的企业具备充分的网络安全准备。随着制造业数字化转型(工业4.0)的推进,IT与OT系统的融合虽提升了效率和规模,但也扩大了网络攻击面。专家建议整合安全责任、提升技术能力并采用合适工具以应对日益严峻的网络安全挑战。...
2025-2-25 10:14:55 | 阅读: 33 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
security
firms
telstra
convergence
电池储能系统(BESS)的网络物理风险
电池储能系统(BESS)在工业设施中用于存储和管理可再生能源,但面临网络物理风险。未经授权的访问、数据篡改、服务中断及供应链漏洞可能导致电池过充、热失控或系统瘫痪。这些威胁影响运营稳定性、设备安全及财务稳定。...
2025-2-23 07:13:39 | 阅读: 47 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
bess
battery
plant
pcs
bms
利用ISA/IEC 62443标准和配置管理增强ICS的韧性
ISA/IEC 62443标准对工业网络安全至关重要,通过配置管理和安全策略减少漏洞。然而,老旧系统、专业人才短缺及部门协作问题增加了实施难度。平衡安全与运营连续性是关键。...
2025-2-19 07:5:6 | 阅读: 40 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
security
iec
62443
isa
工业网络中网络安全风险量化以保护OT资产所有者
文章探讨了工业环境中的网络安全挑战,强调通过量化网络风险平衡运营效率与安全性的重要性。专家指出传统方法已不适用,需采用基于后果的工程方法评估风险,并通过财务量化优化资源分配与领导支持。...
2025-2-16 03:3:45 | 阅读: 23 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
operational
security
kennedy
S4x25 和 BSidesICS:工业网络安全专家汇聚,促进合作与创新
这篇文章探讨了工业网络安全领域的两个重要活动——S4x25和BSidesICS。这些活动旨在汇聚专家、从业者和思想领袖,共同探讨工业网络安全的独特挑战,并准备应对日益增长的威胁。文章指出,这些活动提供了定制化的内容,如OT漏洞深入分析、勒索软件攻击案例研究以及合规性讨论,并强调了协作的重要性。通过分享实际经验、案例研究以及培训和导师计划,这些活动旨在帮助参与者将所学知识转化为有效的策略,以增强其组织的工业网络安全防御能力。...
2025-2-9 14:43:38 | 阅读: 27 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
s4
bsidesics
attendees
security
Claroty团队82披露Hunting Planet WGS-804HPT工业交换机的严重漏洞
New research from Claroty’s Team82 research arm uncovered three vulnerabilities in Hunting P...
2025-1-21 08:47:1 | 阅读: 38 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
emulation
goldschmidt
planet
team82
S4x25:戴尔·彼得森概述工业网络安全愿景,强调创新与连接
As the industrial cybersecurity scene prepares to converge next month for S4x25 at the JW Ma...
2025-1-19 09:58:4 | 阅读: 60 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
s4
security
peterson
s4x25
2025年世界经济论坛全球网络安全展望中的五大OT网络安全策略
The recent World Economic Forum’s Global Cybersecurity Outlook 2025 analyzes the escalati...
2025-1-19 09:31:24 | 阅读: 28 |
收藏
|
玄武实验室每日安全 - industrialcyber.co
security
resilience
wef
threats
Previous
-4
-3
-2
-1
0
1
2
3
Next