三菱电机PLC曝出多个安全漏洞
美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机GX Works3工程软件存在的多个漏洞发出了安全警告。在CISA揭露的10个缺陷中,有3个涉及敏感数据的明文存储,4个涉及使用硬编码加密密钥,2个涉及使用硬编码密码,1个涉及凭证保护不足。CVE-2022-25164和CVE-2022-29830的CVSS评分高达9.1,可在无需任何权限的情况下被滥用,以获取对CPU模块的访问权限并获取有关项目文件的信息。
参考链接:https://www.freebuf.com/news/351595.html
来源:国家信息安全漏洞共享平台
AMI MegaRAC漏洞影响AMD、ARM、HPE、Dell等众多服务器
来源:国家信息安全漏洞共享平台
三星小米等厂商均受影响,谷歌披露威胁安卓设备的高危漏洞
来源:国家信息安全漏洞共享平台