MG Strategy+

Cybersecurity Data Services

 
  • Join Now-Sign Up
  • Log In
Search Results

SCADA vulnerabilities in ICS architectures

SCADA vulnerabilities in ICS architectures

SCADA vulnerabilities in ICS architectures

infosec, cybersecurity. IIoT, ICSaaS, scada, cloudscada

Tags: cloudscada,cybersecurity. IIoT,ICSaaS,InfoSec,SCADA,
  • Editor Paper Extracts
  • Editor Picks Articles
  • Editor Picks Maps
  • Editor Picks Reports
  • MGS+ EPCM Workgroup
  • MGS+ ICS Workgroup
  • MGS+ Operational Efficiencies Workgroup
  • MGS+ Partners
  • Uncategorized

001 MGS Alerts Advisories

  • jose-node-esm-runtime up to 3.11.3 on npm information exposure
    A vulnerability has been found in jose-node-esm-runtime up to 3.11.3 on npm (NPM Package) and classified as problematic. This vulnerability affects an unknown code block. Upgrading to version 3.11.4 eliminates ... read more
  • ezXML 0.8.6 XML File Parser libezxml.a ezxml_parse_str memory corruption
    A vulnerability was found in ezXML 0.8.6. It has been rated as critical. Affected by this issue is the function ezxml_parse_str of the file libezxml.a of the component XML File ... read more
  • ezXML 0.8.6 XML File Parser libezxml.a ezxml_parse_str out-of-bounds read
    A vulnerability classified as problematic has been found in ezXML 0.8.6. This affects the function ezxml_parse_str of the file libezxml.a of the component XML File Parser. There is no information ... read more
  • a12n-server 0.18.0 on npm HAL-Form privileges management
    A vulnerability was found in a12n-server 0.18.0 on npm (NPM Package). It has been declared as critical. Affected by this vulnerability is an unknown functionality of the component HAL-Form. Upgrading ... read more
  • Portofino up to 5.2.0 JSON Web Token signature verification
    A vulnerability was found in Portofino up to 5.2.0. It has been classified as critical. Affected is an unknown function of the component JSON Web Token Handler. Upgrading to version ... read more
  • jose-node-cjs-runtime up to 3.11.3 on npm information exposure
    A vulnerability was found in jose-node-cjs-runtime up to 3.11.3 on npm (NPM Package) and classified as problematic. This issue affects some unknown processing. Upgrading to version 3.11.4 eliminates this vulnerability. ... read more
  • Schneider Electric C-Bus Toolkit
    ICS Advisory ... read more
  • EIPStackGroup OpENer Ethernet/IP
    ICS Advisory ... read more
  • 85.00510
    Newly Added (1)Android/Agent.RU!trModified (5)Adware/MobiDash!AndroidAdware/MonitorMinor!AndroidAndroid/Agent.CIM!trAndroid/FakeApp.CV!trRiskware/Application!Android ]]> ... read more
  • CVE-2021-29451
    Gravedad: NonePublicado: 16/04/2021Last revised: 16/04/2021Descripción: *** Pendiente de traducción *** Portofino is an open source web development framework. Portofino before version 5.2.1 did not properly verify the signature of JSON ... read more
  • CVE-2021-29444
    Gravedad: NonePublicado: 16/04/2021Last revised: 16/04/2021Descripción: *** Pendiente de traducción *** jose-browser-runtime is an npm package which provides a number of cryptographic functions. In versions prior to 3.11.4 the AES_CBC_HMAC_SHA2 Algorithm ... read more
  • CVE-2021-29445
    Gravedad: NonePublicado: 16/04/2021Last revised: 16/04/2021Descripción: *** Pendiente de traducción *** jose-node-esm-runtime is an npm package which provides a number of cryptographic functions. In versions prior to 3.11.4 the AES_CBC_HMAC_SHA2 Algorithm ... read more
  • CVE-2021-29452
    Gravedad: NonePublicado: 16/04/2021Last revised: 16/04/2021Descripción: *** Pendiente de traducción *** a12n-server is an npm package which aims to provide a simple authentication system. A new HAL-Form was added to allow ... read more
  • CVE-2021-29446
    Gravedad: NonePublicado: 16/04/2021Last revised: 16/04/2021Descripción: *** Pendiente de traducción *** jose-node-cjs-runtime is an npm package which provides a number of cryptographic functions. In versions prior to 3.11.4 the AES_CBC_HMAC_SHA2 Algorithm ... read more
  • ezXML 0.8.6 XML File Parser libezxml.a ezxml_parse_str rivelazione di un 'informazione
    Una vulnerabilità di livello problematico è stata rilevata in ezXML 0.8.6. Interessato da questa vulnerabilità è la funzione ezxml_parse_str del file libezxml.a del componente XML File Parser. Informazioni riguardo una ... read more
  • Tribal Systems Zenario CMS 8.8.52729 Pugin Library Delete Module ajax.php ID sql injection
    Una vulnerabilità di livello critico è stata rilevata in Tribal Systems Zenario CMS 8.8.52729 (Content Management System). Riguarda una funzione sconosciuta del file ajax.php del componente Pugin Library Delete Module. ... read more
  • Siemens Mendix fino 7.23.18/8.6.8/8.12.4/9.0.4 User Role escalazione di privilegi
    È stata rilevata una vulnerabilità di livello critico in Siemens Mendix fino 7.23.18/8.6.8/8.12.4/9.0.4. Interessato da questa vulnerabilità è una funzione sconosciuta del componente User Role Handler. L'aggiornamento alla versione 7.23.19, ... read more
  • a12n-server 0.18.0 su npm HAL-Form escalazione di privilegi
    Un punto di criticita di livello critico è stato rilevato in a12n-server 0.18.0 su npm (NPM Package). É interessato una funzione sconosciuta del componente HAL-Form. L'aggiornamento alla versione 0.18.2 elimina ... read more
  • jose prima 1.28.1/2.0.5/3.11.4 su npm rivelazione di un 'informazione
    In jose su npm (NPM Package) stata rilevata una vulnerabilità di livello problematico. Da questa vulnerabilità è interessato una funzione sconosciuta. L'aggiornamento alla versione 1.28.1, 2.0.5 o 3.11.4 elimina questa ... read more
  • Portofino fino 5.2.0 JSON Web Token autenticazione debole
    In Portofino fino 5.2.0 è stato trovato un punto critico di livello critico. Da questa vulnerabilità è interessato una funzione sconosciuta del componente JSON Web Token Handler. L'aggiornamento alla versione ... read more
  • jose-node-cjs-runtime fino 3.11.3 su npm rivelazione di un 'informazione
    In jose-node-cjs-runtime fino 3.11.3 su npm (NPM Package) è stata rilevato un punto critico di livello problematico. Interessato da questa vulnerabilità è una funzione sconosciuta. L'aggiornamento alla versione 3.11.4 elimina ... read more
  • jose-browser-runtime fino 3.11.3 su npm rivelazione di un 'informazione
    Una vulnerabilità di livello problematico è stata rilevata in jose-browser-runtime fino 3.11.3 su npm (NPM Package). É interessato una funzione sconosciuta. L'aggiornamento alla versione 3.11.4 elimina questa vulnerabilità. ... read more
  • jose-node-esm-runtime fino 3.11.3 su npm rivelazione di un 'informazione
    Un punto critico di livello problematico è stato rilevato in jose-node-esm-runtime fino 3.11.3 su npm (NPM Package). Riguarda una funzione sconosciuta. L'aggiornamento alla versione 3.11.4 elimina questa vulnerabilità. ... read more
  • ezXML 0.8.6 XML File Parser libezxml.a ezxml_parse_str buffer overflow
    Un punto di debole di livello critico è stato rilevato in ezXML 0.8.6. Riguarda la funzione ezxml_parse_str del file libezxml.a del componente XML File Parser. Informazioni riguardo una possibile contromisura ... read more
  • jose-browser-runtime bis 3.11.3 auf npm Information Disclosure
    Es wurde eine problematische Schwachstelle in jose-browser-runtime bis 3.11.3 auf npm (NPM Package) gefunden. Dabei betrifft es ein unbekannter Codeteil. Ein Aktualisieren auf die Version 3.11.4 vermag dieses Problem zu ... read more
  • Tribal Systems Zenario CMS 8.8.52729 Pugin Library Delete Module ajax.php ID SQL Injection
    Es wurde eine kritische Schwachstelle in Tribal Systems Zenario CMS 8.8.52729 (Content Management System) entdeckt. Es betrifft eine unbekannte Funktion der Datei ajax.php der Komponente Pugin Library Delete Module. Ein ... read more
  • Siemens Mendix bis 7.23.18/8.6.8/8.12.4/9.0.4 User Role erweiterte Rechte
    In Siemens Mendix bis 7.23.18/8.6.8/8.12.4/9.0.4 wurde eine kritische Schwachstelle entdeckt. Das betrifft eine unbekannte Funktionalität der Komponente User Role Handler. Ein Aktualisieren auf die Version 7.23.19, 8.6.9, 8.12.5, 8.17.0 oder ... read more
  • ezXML 0.8.6 XML File Parser libezxml.a ezxml_parse_str Information Disclosure
    Es wurde eine Schwachstelle in ezXML 0.8.6 entdeckt. Sie wurde als problematisch eingestuft. Betroffen hiervon ist die Funktion ezxml_parse_str der Datei libezxml.a der Komponente XML File Parser. Es sind keine ... read more
  • ezXML 0.8.6 XML File Parser libezxml.a ezxml_parse_str Pufferüberlauf
    Eine kritische Schwachstelle wurde in ezXML 0.8.6 ausgemacht. Betroffen davon ist die Funktion ezxml_parse_str der Datei libezxml.a der Komponente XML File Parser. Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der ... read more
  • a12n-server 0.18.0 auf npm HAL-Form erweiterte Rechte
    In a12n-server 0.18.0 auf npm (NPM Package) wurde eine kritische Schwachstelle ausgemacht. Betroffen ist eine unbekannte Verarbeitung der Komponente HAL-Form. Ein Aktualisieren auf die Version 0.18.2 vermag dieses Problem zu ... read more
  • Portofino bis 5.2.0 JSON Web Token schwache Authentisierung
    Es wurde eine kritische Schwachstelle in Portofino bis 5.2.0 ausgemacht. Hiervon betroffen ist ein unbekannter Codeblock der Komponente JSON Web Token Handler. Ein Upgrade auf die Version 5.2.1 vermag dieses ... read more
  • jose-node-cjs-runtime bis 3.11.3 auf npm Information Disclosure
    Eine problematische Schwachstelle wurde in jose-node-cjs-runtime bis 3.11.3 auf npm (NPM Package) gefunden. Davon betroffen ist unbekannter Code. Ein Aktualisieren auf die Version 3.11.4 vermag dieses Problem zu lösen. ... read more
  • jose-node-esm-runtime bis 3.11.3 auf npm Information Disclosure
    In jose-node-esm-runtime bis 3.11.3 auf npm (NPM Package) wurde eine problematische Schwachstelle gefunden. Hierbei betrifft es unbekannter Programmcode. Ein Upgrade auf die Version 3.11.4 vermag dieses Problem zu beheben. ... read more
  • jose vor 1.28.1/2.0.5/3.11.4 auf npm Information Disclosure [CVE-2021-29443]
    Eine problematische Schwachstelle wurde in jose auf npm (NPM Package) entdeckt. Dies betrifft ein unbekannter Teil. Ein Upgrade auf die Version 1.28.1, 2.0.5 oder 3.11.4 vermag dieses Problem zu beheben. ... read more
  • NA – CVE-2020-36195 – An SQL injection vulnerability has been…
    An SQL injection vulnerability has been reported to affect QNAP NAS running Multimedia Console or the Media Streaming add-on. If exploited, the vulnerability allows remote attackers to obtain ... read more
  • NA – CVE-2020-2509 – A command injection vulnerability has been…
    A command injection vulnerability has been reported to affect QTS and QuTS hero. If exploited, this vulnerability allows attackers to execute arbitrary commands in a compromised application. We ... read more
  • Adobe Genuine Service fino 6.6 escalazione di privilegi [CVE-2020-9667]
    In Adobe Genuine Service fino 6.6 è stato trovato un punto critico di livello critico. Interessato da questa vulnerabilità è una funzione sconosciuta. L'aggiornamento elimina questa vulnerabilità. ... read more
  • QNAP QTS Multimedia Console/Media Streaming Add-on sql injection
    In QNAP QTS (Network Attached Storage Software) è stata rilevato un punto critico di livello critico. Riguarda una funzione sconosciuta del componente Multimedia Console/Media Streaming Add-on. L'aggiornamento elimina questa vulnerabilità. ... read more
  • IBM Spectrum Protect 7.1/8.1 Command Parser buffer overflow
    Una vulnerabilità di livello critico è stata rilevata in IBM Spectrum Protect 7.1/8.1 (Backup Software). Da questa vulnerabilità è interessato una funzione sconosciuta del componente Command Parser. Informazioni riguardo una ... read more
  • QNAP QTS/QuTS Hero escalazione di privilegi [CVE-2020-2509]
    Un punto critico di livello critico è stato rilevato in QNAP QTS e QuTS Hero (Network Attached Storage Software). É interessato una funzione sconosciuta. L'aggiornamento elimina questa vulnerabilità. ... read more
  • Adobe Genuine Service fino 6.6 escalazione di privilegi [CVE-2020-9681]
    Un punto di debole di livello critico è stato rilevato in Adobe Genuine Service fino 6.6. É interessato una funzione sconosciuta. L'aggiornamento elimina questa vulnerabilità. ... read more
  • Adobe Genuine Service fino 6.6 Symlink escalazione di privilegi
    Un punto di criticita di livello critico è stato rilevato in Adobe Genuine Service fino 6.6. Da questa vulnerabilità è interessato una funzione sconosciuta del componente Symlink Handler. L'aggiornamento elimina ... read more
  • 85.00509
    Newly Added (1)Android/Agent.GNK!trModified (4)Adware/Agent!AndroidAdware/MobiDash!AndroidAndroid/Agent.AK!trAndroid/Triada.AP!tr ]]> ... read more
  • 85.00508
    Modified (5)Adware/Agent!AndroidAdware/MobiDash!AndroidAdware/MonitorMinor!AndroidAndroid/MtkSu.A!exploitRiskware/Application!Android ]]> ... read more
  • CVE-2020-2509
    A command injection vulnerability has been reported to affect QTS and QuTS hero. If exploited, this vulnerability allows attackers to execute arbitrary commands in a compromised application. We have already ... read more
  • CVE-2020-36195
    An SQL injection vulnerability has been reported to affect QNAP NAS running Multimedia Console or the Media Streaming add-on. If exploited, the vulnerability allows remote attackers to obtain application information. ... read more
  • 85.00507
    Modified (3)Adware/MobiDash!AndroidAdware/MonitorMinor!AndroidAdware/TiFamily!Android ]]> ... read more
  • Querying Spamhaus for IP reputation, (Fri, Apr 16th)
    Way back in 2018 I posted a diary describing how I have been using the Neutrino API to do IP reputation checks.  In the subsequent 2+ years that python script has ... read more
  • 85.00506
    Modified (2)Adware/MobiDash!AndroidAdware/MonitorMinor!Android ]]> ... read more
  • NA – CVE-2021-29444 – jose-browser-runtime is an npm package which…
    jose-browser-runtime is an npm package which provides a number of cryptographic functions. In versions prior to 3.11.4 the AES_CBC_HMAC_SHA2 Algorithm (A128CBC-HS256, A192CBC-HS384, A256CBC-HS512) ... read more
Older posts

MG Strategy+ Industrial Control Systems Group @2019

KAVI MGS iSTRACIN Platform v 02.25 Saturday, April 17, 2021

  • Disclaimer |
  • Terms |
  • Privacy
  • About-Services |
  • Blog-Reports
  • YouTube
  • Pinterest
  • LinkedIn
  • Twitter
  • LinkedIn
  • Twitter
  • Connect-Contact

Login

Login to integratus systems Exchange Platform Services

Forgot password?
Register Now

Hello

  • Your Account Type is
  • Your Mail Id is
  • Your Username is

PDF Library Search

Security Briefing Search

Search

Reset Password

Reset Password

You have no permission to access this content