• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    מפעל 21 של TSMC באריזונה. צילום יחצ

    TSMC מתחילה בבניית מפעל Fab 21 שלב 3 באריזונה לטכנולוגיות 1.6 נ"מ ו-2 נ"מ

    למרות מצב המלחמה: כנס ChipEx2025 יתקיים בתל אביב בשבוע הבא

    למרות מצב המלחמה: כנס ChipEx2025 יתקיים בתל אביב בשבוע הבא

    Gaudi 3 חוסך עד פי 3.35 בעלויות ומאיץ עד 43% לעומת Nvidia ב-IBM Cloud

    Gaudi 3 חוסך עד פי 3.35 בעלויות ומאיץ עד 43% לעומת Nvidia ב-IBM Cloud

    אירופה מבקשת עצמאות בתחום השבבים. המחשה: depositphotos.com

    האיחוד האירופי מכין את חוק השבבים 2.0 על יסוד “חשיבות אסטרטגית”

    קובי חנוך, מנכל ויביט נאנו. צילום יחצ

    לקראת ChipEx2025: העולם עובר ל-ReRAM, וויביט ננו היא כיום הספק העצמאי היחיד לטכנולוגיה זו

    זינוק בשוק השבבים. איור באמצעות DALEE 2. הגדרות. אבי בליזובסקי

    Cadence ו-TSMC מאיצות פיתוח שבבי AI ופתרונות אריזה מתקדמים

    Trending Tags

    • בישראל
      ערכת הדפסה של ננו דימנשן. צילום יחצ

      Nano Dimension מפסיקה את פעילות Formatec ו-Admatec ומקרבת את Desktop Metal לפשיטת רגל

      פוסטר על שיתוף פעולה קודם בין וויביט ל-DB HiTek

      וויביט מתקדמת לקראת שלב הייצור: יצרנית השבבים הדרום-קוריאנית DB HiTek תציג שבבים המבוססים על טכנולוגיית הזיכרון ההתנגדותי

      פרופ׳ זיאד חנא, מנהל מרכזי הפיתוח של קיידנס בישראל. צילום יח"צ

      לקראת ChipEx2025: "הבינה המלאכותית יכולה להקפיץ קפיצת מדרגה את תהליך תכנון השבבים"

      הודו כמדינה טכנולוגית. אילוסטרציה: depositphotos.com

      אדאני מפסיקה זמנית את המשא ומתן עם טאוור סמיקונדקטור על פרויקט שבבים בן 10 מיליארד דולר בהודו

      CEVA זכתה במכרז של Nextchip: מחזק את מעמדה בשוק ה-ADAS

      CEVA זכתה במכרז של Nextchip: מחזק את מעמדה בשוק ה-ADAS

      מנכ"ל מפעלי היצור של אינטל: המפעל בקרית גת מוביל בדיוק ביצועים, בתפוקה כפי שתוכנן, וכמודל למתקנים אחרים

      מנכ"ל מפעלי היצור של אינטל: המפעל בקרית גת מוביל בדיוק ביצועים, בתפוקה כפי שתוכנן, וכמודל למתקנים אחרים

      Trending Tags

      • מדורים
        • אוטומוטיב
        • בינה מלאכותית (AI/ML)
        • בטחון, תעופה וחלל
        • ‫טכנולוגיות ירוקות‬
        • ‫יצור (‪(FABs‬‬
        • ‫צב"ד‬
        • ‫שבבים‬
        • ‫רכיבים‬ (IOT)
        • ‫תוכנות משובצות‬
        • ‫תכנון אלק' (‪(EDA‬‬
        • תקשורת מהירה
        • ‫‪FPGA‬‬
        • ‫ ‪וזכרונות IPs‬‬
      • מאמרים ומחקרים
      • צ'יפסים
      • Chiportal Index
        • Search By Category
        • Search By ABC
      No Result
      View All Result
      Chiportal
      • עיקר החדשות
        מפעל 21 של TSMC באריזונה. צילום יחצ

        TSMC מתחילה בבניית מפעל Fab 21 שלב 3 באריזונה לטכנולוגיות 1.6 נ"מ ו-2 נ"מ

        למרות מצב המלחמה: כנס ChipEx2025 יתקיים בתל אביב בשבוע הבא

        למרות מצב המלחמה: כנס ChipEx2025 יתקיים בתל אביב בשבוע הבא

        Gaudi 3 חוסך עד פי 3.35 בעלויות ומאיץ עד 43% לעומת Nvidia ב-IBM Cloud

        Gaudi 3 חוסך עד פי 3.35 בעלויות ומאיץ עד 43% לעומת Nvidia ב-IBM Cloud

        אירופה מבקשת עצמאות בתחום השבבים. המחשה: depositphotos.com

        האיחוד האירופי מכין את חוק השבבים 2.0 על יסוד “חשיבות אסטרטגית”

        קובי חנוך, מנכל ויביט נאנו. צילום יחצ

        לקראת ChipEx2025: העולם עובר ל-ReRAM, וויביט ננו היא כיום הספק העצמאי היחיד לטכנולוגיה זו

        זינוק בשוק השבבים. איור באמצעות DALEE 2. הגדרות. אבי בליזובסקי

        Cadence ו-TSMC מאיצות פיתוח שבבי AI ופתרונות אריזה מתקדמים

        Trending Tags

        • בישראל
          ערכת הדפסה של ננו דימנשן. צילום יחצ

          Nano Dimension מפסיקה את פעילות Formatec ו-Admatec ומקרבת את Desktop Metal לפשיטת רגל

          פוסטר על שיתוף פעולה קודם בין וויביט ל-DB HiTek

          וויביט מתקדמת לקראת שלב הייצור: יצרנית השבבים הדרום-קוריאנית DB HiTek תציג שבבים המבוססים על טכנולוגיית הזיכרון ההתנגדותי

          פרופ׳ זיאד חנא, מנהל מרכזי הפיתוח של קיידנס בישראל. צילום יח"צ

          לקראת ChipEx2025: "הבינה המלאכותית יכולה להקפיץ קפיצת מדרגה את תהליך תכנון השבבים"

          הודו כמדינה טכנולוגית. אילוסטרציה: depositphotos.com

          אדאני מפסיקה זמנית את המשא ומתן עם טאוור סמיקונדקטור על פרויקט שבבים בן 10 מיליארד דולר בהודו

          CEVA זכתה במכרז של Nextchip: מחזק את מעמדה בשוק ה-ADAS

          CEVA זכתה במכרז של Nextchip: מחזק את מעמדה בשוק ה-ADAS

          מנכ"ל מפעלי היצור של אינטל: המפעל בקרית גת מוביל בדיוק ביצועים, בתפוקה כפי שתוכנן, וכמודל למתקנים אחרים

          מנכ"ל מפעלי היצור של אינטל: המפעל בקרית גת מוביל בדיוק ביצועים, בתפוקה כפי שתוכנן, וכמודל למתקנים אחרים

          Trending Tags

          • מדורים
            • אוטומוטיב
            • בינה מלאכותית (AI/ML)
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫שבבים‬
            • ‫רכיבים‬ (IOT)
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • תקשורת מהירה
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬
          • מאמרים ומחקרים
          • צ'יפסים
          • Chiportal Index
            • Search By Category
            • Search By ABC
          No Result
          View All Result
          Chiportal
          No Result
          View All Result

          בית אבטחת מידע חוקרי Team82 של קלארוטי הישראלית חשפו חולשות אבטחה חמורות בבקרי PLC של רוקוול אוטומציה הנמצאים בשימוש נרחב בתעשייה

          חוקרי Team82 של קלארוטי הישראלית חשפו חולשות אבטחה חמורות בבקרי PLC של רוקוול אוטומציה הנמצאים בשימוש נרחב בתעשייה

          מאת אבי בליזובסקי
          06 אפריל 2022
          in אבטחת מידע, ערים חכמות, תעשיה 4.0, בישראל
          מטה רוקוול אוטומיישן בפראג, צ'כיה.אילוסטרציה: depositphotos.com

          מטה רוקוול אוטומיישן בפראג, צ'כיה.אילוסטרציה: depositphotos.com

          Share on FacebookShare on TwitterLinkedinWhastsapp

          תוקפי סייבר יכולים לנצל את החולשות (ציון CVSS מקסימלי של 10.0) לשינוי הלוגיקה של תהליכים קריטיים מרחוק, בעוד שלמהנדסים במתקן נראה שהכול תקין – כפי שאירע באירועי Stuxnet

          חוקרי Team82 של חברת הסייבר קלארוטי (Claroty) מתל אביב, חשפו בשיתוף עם חברת רוקוול אוטומציה (Rockwell Automation), שתי חולשות אבטחה חמורות במספר גרסאות של בקרי PLC ושל תוכנה לניהול תחנות עבודה הנדסיות, במערכות הבקרה התעשייתיות של רוקוול אוטומציה אשר נמצאות בשימוש נרחב בתעשייה.

          שתי החולשות החמורות – אחת מהן זכתה לציון CVSS המקסימלי 10.0 והשנייה לציון 7.7  – אותרו על ידי חוקרי Team82 של קלארוטי בשעה שחיפשו חולשות מתוחכמות מהסוג של Stuxnet בפלטפורמת הבקרים הלוגיים של רוקוול. החולשות החדשות שנחשפו עלולות לאפשר לתוקפי סייבר להריץ קוד זדוני על הבקר, וכך לשנות את הלוגיקה של הבקרים ולשבש תהליכים קריטיים, וכל זאת מבלי שהמהנדסים העובדים על הפלטפורמה יוכלו לדעת על כך.

          בתמונה - המחשה כיצד התוקף עלול להסתיר בבקרים קוד זדוני שיפעל ללא זיהוי. באדיבות קלאוריטי
          בתמונה – המחשה כיצד התוקף עלול להסתיר בבקרים קוד זדוני שיפעל ללא זיהוי. באדיבות קלאוריטי

          לדברי שרון בריזינוב, ראש צוות מחקר ב-Team82, קבוצת מחקרי הסייבר של קלארוטי: "תוקף סייבר המצליח להשיג יכולת לשנות את הלוגיקה של בקרי PLC יכול לגרום נזק ממשי, פיזי ממש, למפעלי ייצור ומתקני תשתית קריטית. הוא יכול לפגוע בפעילותן התקינה של קווי ייצור ושל התקנים רובוטיים, או חמור מכך, כפי שראינו במקרה של Stuxnet, לפגוע בצנטריפוגות להעשרת אורניום בלב מתקן גרעיני".

          קלארוטי דיווחה על חולשות האבטחה החמורות לחברת רוקוול אוטומציה, אשר הגיבה במהירות ראויה לציון. החברה חשפה באופן מידי את חולשות האבטחה החדשות ללקוחותיה, ואף פיתחה כלי ייעודי ומתוחכם לזיהוי הבדלים בקוד בינארי וטקסטואלי, המאפשר ללקוחותיה לזהות ניסיונות עוינים להרצת קוד נסתר במערכות הבקרה שלהם. בנוסף, רוקוול אוטומציה פנתה ללקוחות במזכר מיוחד המפרט כיצד עליהם לפעול בהקדם, לצמצום הסיכון הנשקף מחולשות האבטחה החדשות שחשפו חוקרי Team82 של קלארוטי.

          תגיות קלאוריטי
          אבי בליזובסקי

          אבי בליזובסקי

          נוספים מאמרים

          תמונת הרקע של דף הלינקדאין של אלוט. צילום מסך
          אבטחת מידע

          אלוט משיקה פיתרון אבטחת סייבר חדש למכשירים ניידים, כחלק מפלטפורמת הגנת ה-360 של החברה

          אריאל פלג קרדיט צילום שי גבריאלי
          אבטחת מידע

          "המנהלים המוכשרים של wiz הבינו ששוק הדיפנס טק והסייבר יצמח עוד יותר בגלל הגידול בתקציבי הבטחון"

          צוות הנהלת חברת ויז. צילום: אבישג שאר ישוב, באדיבות החברה
          השקעות

          אלפאבית רוכשת את Wiz הישראלית תמורת 32 מיליארד דולר

          תמונת הרקע של דף הלינקדאין של אלוט. צילום מסך
          אבטחת מידע

          אלוט מדווחת על שיתוף פעולה עם Verizon Business

          הפוסט הבא
          אבטחת סייבר. אילוסטרציה: depositphotos.com

          חברת הסייבר הישראלית תופין נרכשה על ידי Turn/River Capital, האמריקנית תמורת 570 מיליון דולר

          כתיבת תגובה לבטל

          האימייל לא יוצג באתר. שדות החובה מסומנים *

          • הידיעות הנקראות ביותר
          • מאמרים פופולאריים

          הידיעות הנקראות ביותר

          • ביום העצמאות ה-77 יש לנו סיבות טובות לגאווה
          • מנכ"ל מפעלי היצור של אינטל: המפעל בקרית גת…
          • CEVA זכתה במכרז של Nextchip: מחזק את מעמדה בשוק ה-ADAS
          • הביקוש למעבדי ה-AI של אנבידיה נותר איתן למרות מחיקת…
          • לקראת ChipEx2025: "הבינה המלאכותית יכולה להקפיץ…

          מאמרים פופולאריים

          • Neoclouds: הסטארט-אפים הזריזים המגדירים מחדש את…
          • היכונו לדור הרובוטים החדש: רובוטיקת בינה מלאכותית…
          • להוביל עם הלב: הכוח של ניהול ממוקד באדם בעידן הבינה…
          • הינן שחולם: לייצר ינות ישראלים ברמת סופר פרימיום
          • מהפך במערכות הניווט של המחר: האם שבבים חכמים יחליפו…

          השותפים שלנו

          לוגו TSMC
          לוגו TSMC

          לחצו למשרות פנויות בהייטק

          כנסים ואירועים

          כנסים ואירועים

          כנס ChipEx2025 יערך ב-13-14 במאי, 2025. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

          לחץ לפרטים

          הרשמה לניוזלטר של ChiPortal

          הצטרפו לרשימת הדיוור שלנו


            • פרסם אצלנו
            • עיקר החדשות
            • הצטרפות לניוזלטר
            • בישראל
            • צור קשר
            • צ'יפסים
            • Chiportal Index
            • TapeOut Magazine
            • אודות
            • מאמרים ומחקרים
            • תנאי שימוש
            • כנסים
            • אוטומוטיב
            • בינה מלאכותית
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫רכיבים‬ (IOT)
            • ‫שבבים‬
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬

            השותפים שלנו

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            No Result
            View All Result
            • עיקר החדשות
            • בישראל
            • מדורים
              • אוטומוטיב
              • בינה מלאכותית (AI/ML)
              • בטחון, תעופה וחלל
              • ‫טכנולוגיות ירוקות‬
              • ‫יצור (‪(FABs‬‬
              • ‫צב"ד‬
              • ‫שבבים‬
              • ‫רכיבים‬ (IoT)
              • ‫תוכנות משובצות‬
              • ‫תכנון אלק' (‪(EDA‬‬
              • ‫‪FPGA‬‬
              • ‫ ‪וזכרונות IPs‬‬
              • תקשורת מהירה
            • מאמרים ומחקרים
            • צ'יפסים
            • כנסים
            • Chiportal Index
              • אינדקס חברות – קטגוריות
              • אינדקס חברות A-Z
            • אודות
            • הצטרפות לניוזלטר
            • TapeOut Magazine
            • צור קשר
            • ChipEx
            • סיליקון קלאב

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            דילוג לתוכן
            פתח סרגל נגישות כלי נגישות

            כלי נגישות

            • הגדל טקסטהגדל טקסט
            • הקטן טקסטהקטן טקסט
            • גווני אפורגווני אפור
            • ניגודיות גבוההניגודיות גבוהה
            • ניגודיות הפוכהניגודיות הפוכה
            • רקע בהיררקע בהיר
            • הדגשת קישוריםהדגשת קישורים
            • פונט קריאפונט קריא
            • איפוס איפוס