La consultora de seguridad Digital Bond ha descubierto un fallo de diseño en el sistema CoDeSys que, en la práctica, permitiría a los ciberdelincuentes ejecutar comandos sin identificarse como usuarios del dispositivo afectado.
A partir de ahí, las posibildiades son casi infinitas, desde la oportunidad para terceros de resetear programas hasta obtener información sobre las tareas que se estén realizando en el equipo, pasando por la eliminación de contraseñas online.
La situación es seria ya que CoDeSys se trata de un software que se ejecuta en los sistemas de control industrial de cerca de 200 vendedores en todo el mundo.
Más información en ITespresso.
Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…
Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…
El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…
Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…
Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…
También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…