• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות

    מטא יוצאת לקרב על המוחות: בונוסים של עד 100 מיליון דולר למדעני OpenAI. אלטמן: אף אחד לא חתם

    מנכ"לית AMD ליסה סו ומנכ"ל OPEN AI סם אלטמן בהופעה בפני וועדה של הקונגרס. צילום מסך מתוך ערוץ היוטיוב של הקונגרס האמריקני

    שבבי ה-AI החדשים של AMD זכו לאמון פומבי של סם אלטמן

    מלחמת הסחר בין ארה"ב לסין בתחום השבבים. אילוסטרציה: depositphotos.com

    SIA: ארה"ב משקיעה יותר מ-10 מיליארד דולר במחקר שבבים – מפת דרכים חדשה מבטיחה שמירה על ההובלה הגלובלית

    הדמית המפעל המתוכנן של TI ביוטה. צילום באדיבות טקסס אינסטרומנטס

    טקסס אינסטרומנטס תשקיע למעלה מ-60 מיליארד דולר בהקמת מפעלי שבבים בארה"ב

    נשיא ארה"ב דונאלד טראמפ. המחשה: depositphotos.com

    טראמפ מתכנן סבב חדש של מכסים – הפעם נגד תעשיות התרופות, השבבים והמינרלים הקריטיים

    טכנולוגיה בקנדה. המחשה: depositphotos.com

    מועצת השבבים של קנדה פרסמה דו"ח מיוחד בנושא חיזוק ההון האנושי של קנדה לתעשיית השבבים

    Trending Tags

    • בישראל
      ניוריאליטי משיקה מערכת AI משודרגת עם מודלי LLM מותקנים מראש

      ניוריאליטי משיקה מערכת AI משודרגת עם מודלי LLM מותקנים מראש

      צוות פורסייט רובוטיקס. מימין לשמאל: ד"ר דניאל גלוזמן, פרופ׳ משה שוהם וד״ר יוסי נתן. צילום: שלומי יוסף

      פורסייט רובוטיקס מיקנעם גייסה 125 מיליון דולר לפיתוח ניתוחי עיניים רובוטיים

      עמית בן קיש, CTO, קוונטום ארט. צילום יחצ

      קוונטום ארט שואפת להוביל את תחום המחשוב הקוונטי עם מיליון קיוביטים עד 2033

      אמיר פנוש מנכ'ל סיוה. צילום באדיבות החברה

      סיוה משיקה פתרון לשליטה טבעית ומדויקת, ללא מגע, עבור ממשקי טלוויזיה חכמה, גיימינג ובתים חכמים

      חשיפה: ההחמצה הענקית של טאואר סמיקונדקטור בהודו

      חשיפה: ההחמצה הענקית של טאואר סמיקונדקטור בהודו

      בינה מלאכותית יוצרת. המחשה: depositphotos.com

      קרן ישראל-סינגפור מזמינה שיתופי פעולה פורצי דרך בתחום הבינה המלאכותית היוצרת

      Trending Tags

      • מדורים
        • אוטומוטיב
        • בינה מלאכותית (AI/ML)
        • בטחון, תעופה וחלל
        • ‫טכנולוגיות ירוקות‬
        • ‫יצור (‪(FABs‬‬
        • ‫צב"ד‬
        • ‫שבבים‬
        • ‫רכיבים‬ (IOT)
        • ‫תוכנות משובצות‬
        • ‫תכנון אלק' (‪(EDA‬‬
        • תקשורת מהירה
        • ‫‪FPGA‬‬
        • ‫ ‪וזכרונות IPs‬‬
      • מאמרים ומחקרים
      • צ'יפסים
      • Chiportal Index
        • Search By Category
        • Search By ABC
      No Result
      View All Result
      Chiportal
      • עיקר החדשות

        מטא יוצאת לקרב על המוחות: בונוסים של עד 100 מיליון דולר למדעני OpenAI. אלטמן: אף אחד לא חתם

        מנכ"לית AMD ליסה סו ומנכ"ל OPEN AI סם אלטמן בהופעה בפני וועדה של הקונגרס. צילום מסך מתוך ערוץ היוטיוב של הקונגרס האמריקני

        שבבי ה-AI החדשים של AMD זכו לאמון פומבי של סם אלטמן

        מלחמת הסחר בין ארה"ב לסין בתחום השבבים. אילוסטרציה: depositphotos.com

        SIA: ארה"ב משקיעה יותר מ-10 מיליארד דולר במחקר שבבים – מפת דרכים חדשה מבטיחה שמירה על ההובלה הגלובלית

        הדמית המפעל המתוכנן של TI ביוטה. צילום באדיבות טקסס אינסטרומנטס

        טקסס אינסטרומנטס תשקיע למעלה מ-60 מיליארד דולר בהקמת מפעלי שבבים בארה"ב

        נשיא ארה"ב דונאלד טראמפ. המחשה: depositphotos.com

        טראמפ מתכנן סבב חדש של מכסים – הפעם נגד תעשיות התרופות, השבבים והמינרלים הקריטיים

        טכנולוגיה בקנדה. המחשה: depositphotos.com

        מועצת השבבים של קנדה פרסמה דו"ח מיוחד בנושא חיזוק ההון האנושי של קנדה לתעשיית השבבים

        Trending Tags

        • בישראל
          ניוריאליטי משיקה מערכת AI משודרגת עם מודלי LLM מותקנים מראש

          ניוריאליטי משיקה מערכת AI משודרגת עם מודלי LLM מותקנים מראש

          צוות פורסייט רובוטיקס. מימין לשמאל: ד"ר דניאל גלוזמן, פרופ׳ משה שוהם וד״ר יוסי נתן. צילום: שלומי יוסף

          פורסייט רובוטיקס מיקנעם גייסה 125 מיליון דולר לפיתוח ניתוחי עיניים רובוטיים

          עמית בן קיש, CTO, קוונטום ארט. צילום יחצ

          קוונטום ארט שואפת להוביל את תחום המחשוב הקוונטי עם מיליון קיוביטים עד 2033

          אמיר פנוש מנכ'ל סיוה. צילום באדיבות החברה

          סיוה משיקה פתרון לשליטה טבעית ומדויקת, ללא מגע, עבור ממשקי טלוויזיה חכמה, גיימינג ובתים חכמים

          חשיפה: ההחמצה הענקית של טאואר סמיקונדקטור בהודו

          חשיפה: ההחמצה הענקית של טאואר סמיקונדקטור בהודו

          בינה מלאכותית יוצרת. המחשה: depositphotos.com

          קרן ישראל-סינגפור מזמינה שיתופי פעולה פורצי דרך בתחום הבינה המלאכותית היוצרת

          Trending Tags

          • מדורים
            • אוטומוטיב
            • בינה מלאכותית (AI/ML)
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫שבבים‬
            • ‫רכיבים‬ (IOT)
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • תקשורת מהירה
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬
          • מאמרים ומחקרים
          • צ'יפסים
          • Chiportal Index
            • Search By Category
            • Search By ABC
          No Result
          View All Result
          Chiportal
          No Result
          View All Result

          בית מדורים ערים חכמות, תעשיה 4.0 חוקרי קלארוטי הישראלית חשפו 15 חולשות אבטחה חמורות במערכת לניהול רשתות תעשייתיות של סימנס

          חוקרי קלארוטי הישראלית חשפו 15 חולשות אבטחה חמורות במערכת לניהול רשתות תעשייתיות של סימנס

          מאת אבי בליזובסקי
          20 יוני 2022
          in ערים חכמות, תעשיה 4.0, בישראל
          מפעל חכם, תעשייה 4.0 אילוסטרציה: depositphotos.com

          מפעל חכם, תעשייה 4.0 אילוסטרציה: depositphotos.com

          Share on FacebookShare on TwitterLinkedinWhastsapp

          תוקפי סייבר יכולים לנצל חולשות אלה להפעלת קוד זדוני מרחוק ומניעת שירות (DoS), וכך לשבש ואף להשבית פעילות במתקני תשתיות קריטיות כגון מפעלי ייצור, מים, צינורות נפט ורשתות חשמל * סימנס הוציאה עדכונים

          חוקרי Team82 של חברת הסייבר קלארוטי (Claroty) מתל אביב, חשפו בשיתוף עם חברת סימנס (Siemens), 15 חולשות אבטחה במערכת Siemens SINEC לניהול רשתות תעשיות, אשר נמצאת בשימוש נרחב בתעשייה. מדובר במערכת פופולרית, המשמשת ארגונים ומתקנים תעשייתיים כדי להבין כיצד מערכות התפעול והבקרה התעשייתית שלהן פועלות ברשת, כיצד הן מחוברות ותלויות זו בזו, ומה הסטטוס שלהן בכל רגע נתון.

          מערכת SINEC נמצאת בעמדה מרכזית ורבת עוצמה בטופולוגיית הרשת, מכיוון שהיא דורשת גישה לאישורים, מפתחות הצפנה וסודות אחרים שיעניקו לה גישת מנהל במטרה לאפשר לה לנהל התקני קצה. מנקודת מבטו של תוקף, השימוש באישורים ובכלי הרשת הלגיטימיים להשגת גישה ושליטה במערכת SINEC, מציבה אותו בעמדה מעולה המאפשרת לו לבצע:

          1. שיטוט ברשת (MITRE TA0043) – מפני שמערכת SINEC כוללת מפת רשת של כל התקני הקצה המחוברים, כולל מידע הנוגע לתצורה ומערכת של אותם התקנים.
          2. תנועה רוחבית (MITRE TA0008) – מכיוון שלמערכת SINEC יש הרשאה לגשת ולנהל את כל התקני הקצה ברשת.
          3. הסלמה של הרשאות (MITRE TA0004) – מאחר שמערכת SINEC מחזיקה בנתוני גישה של אדמינים וכן מפתחות לכל מכשירי הקצה המנוהלים.

          חולשות האבטחה שמצאו חוקרי Team82 של קלארוטי במערכת SINEC של סימנס הן ייחודיות, ועלולות לאפשר לתוקף לקבל זכויות ניהול למערכת, להדליף מידע רגיש, לגרום למניעת שירות בפלטפורמה (DoS), ואפילו להריץ מרחוק קוד במחשב המארח באמצעות הרשאות NT AUTHORITY\SYSTEM.

          לדברי נועם משה, חוקר אבטחה ב-Team82, קבוצת מחקרי הסייבר של קלארוטי: "במסגרת עבודתנו, הצגנו הוכחת יכולת של תרחיש השתלטות על חשבון בידי משתמש בלתי מורשה. לאחר ההשתלטות הצלחנו להרחיב את ההרשאות שלו למשתמש ברמת מנהל, ולאחר מכן הראינו כיצד אפשר להריץ קוד מרחוק במחשב עם מערכת ניהול הרשת SINEC – והפעם כבר עם הרשאות משתמש ברמה גבוהה ביותר.

          כל הגרסאות הקודמות לגרסה V1.0 SP2 Update 1 חשופות לחולשות שנחשפו. בהתאם לכך, חברת סימנס ממליצה לכל המשתמשים במערכת SINEC לעדכן לגרסה V1.0 SP2 Update 1 או לגרסאות מאוחרות יותר.

          חברת סימנס פרסמה מזכר מיוחד ללקוחותיה, ובו מידע על עדכונים וגרסאות חדשות לצמצום הסיכון מהחולשות החדשות שנחשפו.

          תגיות סימנסתעשיה 4.0
          אבי בליזובסקי

          אבי בליזובסקי

          נוספים מאמרים

          סימנס. אילוסטרציה: depositphotos.com
          ערים חכמות, תעשיה 4.0

          סימנס רכשה את Altair בכ-10 מיליארד דולר

          שיתוף פעולה בין ואלנס, RGO ו-צ'רי. איור: ואלנס
          ערים חכמות, תעשיה 4.0

          שותפות אסטרטגית בתחום הרובוטיקה מבוססת ה-AI נחשפה בין ואלנס ו-RGo Robotics הישראליות ו-CHERRY האוסטרית

          מצלמות לניהול מפעל רובוטי. צילום יחצ, אינטל
          ערים חכמות, תעשיה 4.0

          אינטל ו-Geek+ מציגות את הפתרון הרובוטי הראשון בעולם המבוסס כולו על מצלמות למפעלים ומחסנים לוגיסטים

          תומר גל, דלויט. קרדיט צילום אולגה סבינה
          ערים חכמות, תעשיה 4.0

          "דלויט רכשה את אופטימייזר כדי 'להעשיר את האקוסיסטם בטכנולוגיות של NVIDIA'"

          הפוסט הבא
          גדעון פרנק יו"ר הוועד המנהל, יהודה זיסאפל, אלוף (מיל') עמוס חורב, נשיא הטכניון פרופ' אורי סיון ויו"ר הקורטוריון סקוט לימסטר. צילום: ניצן זוהר, דוברות הטכניון

          האחים יהודה וזהר זיסאפל חנכו בטכניון את "הבניין ע"ש זיסאפל להנדסת חשמל ומחשבים"

          כתיבת תגובה לבטל

          האימייל לא יוצג באתר. שדות החובה מסומנים *

          • הידיעות הנקראות ביותר
          • מאמרים פופולאריים

          הידיעות הנקראות ביותר

          • חשיפה: ההחמצה הענקית של טאואר סמיקונדקטור בהודו
          • מובילאיי במרכז מהפכת הרובוטקסי של פולקסווגן: תניע את…
          • טראמפ מתכנן סבב חדש של מכסים – הפעם נגד תעשיות…
          • קרן ישראל-סינגפור מזמינה שיתופי פעולה פורצי דרך…
          • טקסס אינסטרומנטס תשקיע למעלה מ-60 מיליארד דולר בהקמת…

          מאמרים פופולאריים

          • Neoclouds: הסטארט-אפים הזריזים המגדירים מחדש את…
          • היתרון הישראלי בסכסוך האיראני – לוחמה מדויקת…
          • היכונו לדור הרובוטים החדש: רובוטיקת בינה מלאכותית…
          • הינן שחולם: לייצר ינות ישראלים ברמת סופר פרימיום
          • להוביל עם הלב: הכוח של ניהול ממוקד באדם בעידן הבינה…

          השותפים שלנו

          לוגו TSMC
          לוגו TSMC

          לחצו למשרות פנויות בהייטק

          כנסים ואירועים

          כנסים ואירועים

          כנס ChipEx2025 יערך ב-13-14 במאי, 2025. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

          לחץ לפרטים

          הרשמה לניוזלטר של ChiPortal

          הצטרפו לרשימת הדיוור שלנו


            • פרסם אצלנו
            • עיקר החדשות
            • הצטרפות לניוזלטר
            • בישראל
            • צור קשר
            • צ'יפסים
            • Chiportal Index
            • TapeOut Magazine
            • אודות
            • מאמרים ומחקרים
            • תנאי שימוש
            • כנסים
            • אוטומוטיב
            • בינה מלאכותית
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫רכיבים‬ (IOT)
            • ‫שבבים‬
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬

            השותפים שלנו

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            No Result
            View All Result
            • עיקר החדשות
            • בישראל
            • מדורים
              • אוטומוטיב
              • בינה מלאכותית (AI/ML)
              • בטחון, תעופה וחלל
              • ‫טכנולוגיות ירוקות‬
              • ‫יצור (‪(FABs‬‬
              • ‫צב"ד‬
              • ‫שבבים‬
              • ‫רכיבים‬ (IoT)
              • ‫תוכנות משובצות‬
              • ‫תכנון אלק' (‪(EDA‬‬
              • ‫‪FPGA‬‬
              • ‫ ‪וזכרונות IPs‬‬
              • תקשורת מהירה
            • מאמרים ומחקרים
            • צ'יפסים
            • כנסים
            • Chiportal Index
              • אינדקס חברות – קטגוריות
              • אינדקס חברות A-Z
            • אודות
            • הצטרפות לניוזלטר
            • TapeOut Magazine
            • צור קשר
            • ChipEx
            • סיליקון קלאב

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            דילוג לתוכן
            פתח סרגל נגישות כלי נגישות

            כלי נגישות

            • הגדל טקסטהגדל טקסט
            • הקטן טקסטהקטן טקסט
            • גווני אפורגווני אפור
            • ניגודיות גבוההניגודיות גבוהה
            • ניגודיות הפוכהניגודיות הפוכה
            • רקע בהיררקע בהיר
            • הדגשת קישוריםהדגשת קישורים
            • פונט קריאפונט קריא
            • איפוס איפוס