• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    ממשל טראמפ הופך להיות בעל המניות הגדול ביותר באינטל. איור: אבי בליזובסקי באמצעות IDEOGRAM AI

    ארה"ב רכשה 10% ממניות אינטל תמורת 9 מיליארד דולר במסגרת יוזמת הטכנולוגיה של טראמפ

    שבבים תוצרת ארצות הברית. אילוסטרציה: depositphotos.com

    אקונומיסט על השקעת הממשל באינטל: “סיליקון כל־אמריקני” הוא אשליה – שבבים אמריקניים יצליחו רק עם בעלות ברית

    נשיא ארה"ב דונאלד טראמפ ומנכ"ל אינטל ליפ-בו טאן. איור אבי בליזובסקי באמצעות IDOGRAM.AI

    ממשל טראמפ דורש מניות באינטל – וזו רק ההתחלה: התקדים עלול לחול גם על יצרניות שבבים נוספות

    לוגו של אינפיניון על מבנה בעמק הסיליקון. אילוסטרציה: depositphotos.com

    אינפיניאון השלימה את רכישת חטיבת ה-Automotive Ethernet של מארוול ב־2.5 מיליארד דולר

    יו"ר ומנכ"ל סופטבנק מאסיאיושי סאן. אילוסטרציה: depositphotos.com

    השינוי של Softbank או מדוע לכל הרוחות החליטה מעצמת התוכנה היפנית להשקיע 2 מילארד דולר באינטל?

    מסיושי סאן, יו"ר ומנכ"ל סופבנק. המחשה: depositphotos.com

    סופטבנק תשקיע 2 מיליארד דולר באינטל

    Trending Tags

    • בישראל
      מייסדי Atero. קרדיט: עומר הכהן

      אקזיט תוך שנה: Crusoe רוכשת את Atero הישראלית בכ-150 מיליון דולר

      אבי בקל, מנכ"ל TriEye. צילום: דייויד גארב.

      ‏TriEye ו-LITEON מקדמות פתרונות חישה ותצלום SWIR לרובוטיקה ולרכב

      ניר צוק, מנכ"ל פאלו אלטו נטוורקס במפגש הסיליקון קלאב, אפריל 2022. צילום: שמואל אוסטר

      דרמה בפאלו אלטו נטוורקס: המייסד ניר צוק פורש. המיקוד עובר ל-AI ולזיהוי זהויות

      אריק קילמן מנכל טיאסגי. קרידט באדיבות החברה

      TSG מסכמת רבעון שיא: צמיחה דו־ספרתית ומיקוד בפתרונות ביטחוניים־אזרחיים

      מנכ"ל PCB עובד שפירא. צילום: רועי מזרחי

      פי.סי.בי טכנולוגיות זכתה במכרז לזיווד אלקטרוני במגזר הרפואי; מכירות מוערכות בכ־23.7 מיליון דולר ב־2026

      עומר כילף, מנכ"ל אינוויז טכנולוגיות צילום: יחס"צ

      אינוויז מגדילה פי עשרה את היקף הייצור ומאיצה מעבר לייצור המוני בפברינט

      Trending Tags

      • מדורים
        • אוטומוטיב
        • בינה מלאכותית (AI/ML)
        • בטחון, תעופה וחלל
        • ‫טכנולוגיות ירוקות‬
        • ‫יצור (‪(FABs‬‬
        • ‫צב"ד‬
        • ‫שבבים‬
        • ‫רכיבים‬ (IOT)
        • ‫תוכנות משובצות‬
        • ‫תכנון אלק' (‪(EDA‬‬
        • תקשורת מהירה
        • ‫‪FPGA‬‬
        • ‫ ‪וזכרונות IPs‬‬
      • מאמרים ומחקרים
      • צ'יפסים
      • Chiportal Index
        • Search By Category
        • Search By ABC
      No Result
      View All Result
      Chiportal
      • עיקר החדשות
        ממשל טראמפ הופך להיות בעל המניות הגדול ביותר באינטל. איור: אבי בליזובסקי באמצעות IDEOGRAM AI

        ארה"ב רכשה 10% ממניות אינטל תמורת 9 מיליארד דולר במסגרת יוזמת הטכנולוגיה של טראמפ

        שבבים תוצרת ארצות הברית. אילוסטרציה: depositphotos.com

        אקונומיסט על השקעת הממשל באינטל: “סיליקון כל־אמריקני” הוא אשליה – שבבים אמריקניים יצליחו רק עם בעלות ברית

        נשיא ארה"ב דונאלד טראמפ ומנכ"ל אינטל ליפ-בו טאן. איור אבי בליזובסקי באמצעות IDOGRAM.AI

        ממשל טראמפ דורש מניות באינטל – וזו רק ההתחלה: התקדים עלול לחול גם על יצרניות שבבים נוספות

        לוגו של אינפיניון על מבנה בעמק הסיליקון. אילוסטרציה: depositphotos.com

        אינפיניאון השלימה את רכישת חטיבת ה-Automotive Ethernet של מארוול ב־2.5 מיליארד דולר

        יו"ר ומנכ"ל סופטבנק מאסיאיושי סאן. אילוסטרציה: depositphotos.com

        השינוי של Softbank או מדוע לכל הרוחות החליטה מעצמת התוכנה היפנית להשקיע 2 מילארד דולר באינטל?

        מסיושי סאן, יו"ר ומנכ"ל סופבנק. המחשה: depositphotos.com

        סופטבנק תשקיע 2 מיליארד דולר באינטל

        Trending Tags

        • בישראל
          מייסדי Atero. קרדיט: עומר הכהן

          אקזיט תוך שנה: Crusoe רוכשת את Atero הישראלית בכ-150 מיליון דולר

          אבי בקל, מנכ"ל TriEye. צילום: דייויד גארב.

          ‏TriEye ו-LITEON מקדמות פתרונות חישה ותצלום SWIR לרובוטיקה ולרכב

          ניר צוק, מנכ"ל פאלו אלטו נטוורקס במפגש הסיליקון קלאב, אפריל 2022. צילום: שמואל אוסטר

          דרמה בפאלו אלטו נטוורקס: המייסד ניר צוק פורש. המיקוד עובר ל-AI ולזיהוי זהויות

          אריק קילמן מנכל טיאסגי. קרידט באדיבות החברה

          TSG מסכמת רבעון שיא: צמיחה דו־ספרתית ומיקוד בפתרונות ביטחוניים־אזרחיים

          מנכ"ל PCB עובד שפירא. צילום: רועי מזרחי

          פי.סי.בי טכנולוגיות זכתה במכרז לזיווד אלקטרוני במגזר הרפואי; מכירות מוערכות בכ־23.7 מיליון דולר ב־2026

          עומר כילף, מנכ"ל אינוויז טכנולוגיות צילום: יחס"צ

          אינוויז מגדילה פי עשרה את היקף הייצור ומאיצה מעבר לייצור המוני בפברינט

          Trending Tags

          • מדורים
            • אוטומוטיב
            • בינה מלאכותית (AI/ML)
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫שבבים‬
            • ‫רכיבים‬ (IOT)
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • תקשורת מהירה
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬
          • מאמרים ומחקרים
          • צ'יפסים
          • Chiportal Index
            • Search By Category
            • Search By ABC
          No Result
          View All Result
          Chiportal
          No Result
          View All Result

          בית מדורים ערים חכמות, תעשיה 4.0 חוקרי Team82 של קלארוטי הישראלית חשפו חולשות אבטחה חמורות בבקריים התעשייתיים של Honeywell

          חוקרי Team82 של קלארוטי הישראלית חשפו חולשות אבטחה חמורות בבקריים התעשייתיים של Honeywell

          מאת אבי בליזובסקי
          07 אוקטובר 2021
          in אבטחת מידע, ערים חכמות, תעשיה 4.0, עיקר החדשות
          Honeywell Experion PKS controller. צילום יחצ

          Honeywell Experion PKS controller. צילום יחצ

          Share on FacebookShare on TwitterLinkedinWhastsapp

          תוקפי סייבר עלולים לנצל את החולשות החמורות (ציון CVSS מקסימלי של 10.0) כדי לשבש תהליכים קריטיים ואף להפעיל מרחוק קוד זדוני * בקרים אלה נפוצים מאוד בתעשייה

          חוקרי Team82 של חברת הסייבר התעשייתי קלארוטי (Claroty) מתל אביב, חשפו שלוש חולשות אבטחה חמורות במערכת הבקרה התעשייתית של תאגיד Honeywell האמריקאי, מסוג Experion PKS (Process Knowledge System).

          החולשות החמורות – אשר זכו לציון CVSS המקסימלי 10.0 – עלולות לאפשר לתוקף לשנות ספריית רכיבי בקרה (CCL) ולטעון אותה לבקר באופן שיגרום לו להריץ קוד זדוני. תוקף יכול גם לנצל את החולשות כדי להריץ קוד מקור במערכת, לשנות ערכי תהליך או לשבש תהליכים קריטיים, וכן לבצע התקפות מניעת שירות (DoS). החולשות משפיעות על כל הבקרים והסימולטורים מסדרות C200, C200E, C300 ו-ACE של Honeywell.

          את המחקר לחשיפת החולשות הוביל חוקר האבטחה רעי הניגמן יחד עם נדב ארז, מנהל החדשנות ב-Team82, קבוצת מחקרי הסייבר של קלארוטי. לדבריהם, ספריית רכיבי בקרה (CCL) היא ספריה הנטענת לבקר כדי לבצע פונקציות ספציפיות. "אפשר לחשוב על ספריות CCL כהרחבות המאפשרות למפתחים להשתמש ביכולות ספציפיות בעזרת פונקציות חיצוניות שאינן נתמכות על ידי הספרייה הרגילה. בעת עיבוד קבצי CCL לא מתבצע אימות אבטחה, כגון בדיקת חתימות או בדיקה של שמות הספריות. כתוצאה מכך, תוקף יכול לתקוף את הבקרים ולהעלות אליהם קבצים זדוניים".

          יתרה מכך, במהלך המחקר מצאו חוקרי האבטחה כי במקרים מסוימים קבצי CCL שנשלחים למכשירי קצה מתחילים לרוץ באופן מידי, מבלי שבוצעה שום בדיקת אבטחה. הפרוטוקול לא דורש שום אימות שיוכל למנוע ממשתמשים בלתי מורשים לבצע פעולות הורדה. כתוצאה מכך, כל תוקף יכול להשתמש בפונקציונליות ההורדה של הספרייה כדי להריץ מרחוק קוד ללא אימות.

          קלארוטי דיווחה ל- Honeywell על חולשות האבטחה החמורות, וזו הגיבה במהירות ראויה לציון עם מספר עדכונים וטלאי אבטחה (patch) הזמינים לכל הגרסאות הרלוונטיות של Experion PKS. החברה הוסיפה חתימה קריפטוגרפית לספריות רכיבי בקרה (CCL) ופיתחה עדכוני תוכנה לשרתים ותיקונים מתבקשים עבור קושחת הבקר. בנוסף, Honeywell פנתה ללקוחותיה במזכר מיוחד המפרט כיצד עליהם לפעול לצמצום הסיכון הנשקף מחולשות האבטחה החדשות.

          תגיות האניוולקלאוריטי
          אבי בליזובסקי

          אבי בליזובסקי

          נוספים מאמרים

          ניר צוק, מנכ
          אבטחת מידע

          דרמה בפאלו אלטו נטוורקס: המייסד ניר צוק פורש. המיקוד עובר ל-AI ולזיהוי זהויות

          תמונת הרקע של דף הלינקדאין של אלוט. צילום מסך
          אבטחת מידע

          אלוט משיקה פיתרון אבטחת סייבר חדש למכשירים ניידים, כחלק מפלטפורמת הגנת ה-360 של החברה

          אריאל פלג קרדיט צילום שי גבריאלי
          אבטחת מידע

          "המנהלים המוכשרים של wiz הבינו ששוק הדיפנס טק והסייבר יצמח עוד יותר בגלל הגידול בתקציבי הבטחון"

          צוות הנהלת חברת ויז. צילום: אבישג שאר ישוב, באדיבות החברה
          השקעות

          אלפאבית רוכשת את Wiz הישראלית תמורת 32 מיליארד דולר

          הפוסט הבא
          מייסדי נוירובלייד מימין לשמאל - אלעד סיטי, אליעד הלל. צילום - דייויד גארב

          NeuroBlade גייסה 83 מיליון דולר לפיתוח שבב האצת נתונים בחוות שרתים

          כתיבת תגובה לבטל

          האימייל לא יוצג באתר. שדות החובה מסומנים *

          • הידיעות הנקראות ביותר
          • מאמרים פופולאריים

          הידיעות הנקראות ביותר

          • סופטבנק תשקיע 2 מיליארד דולר באינטל
          • Cadence ו-NVIDIA הופכות את ניתוח ההספק ב-AI לעניין…
          • טראמפ מאיים על יבוא שבבים: מכסים “תוך שבוע-שבועיים”,…
          • טייוואן מעלה תחזית: תעשיית השבבים תצמח ב-22.2%…
          • ממשל טראמפ דורש מניות באינטל – וזו רק ההתחלה: התקדים…

          מאמרים פופולאריים

          • מסטארטאפ ניישן לסמיקונדקטור ניישן: כיצד הפכה ישראל…
          • היתרון הישראלי בסכסוך האיראני – לוחמה מדויקת…
          • ענבר דג – דג נדיר בתעשיית השבבים
          • אתגרי תכנון שבבים ב – 1.8 ננומטר
          • מקרה קלרנה : האם הרומן עם הבינה מלאכותית הסתיים בבגידה?

          השותפים שלנו

          לוגו TSMC
          לוגו TSMC

          לחצו למשרות פנויות בהייטק

          כנסים ואירועים

          כנסים ואירועים

          כנס ChipEx2025 יערך ב-13-14 במאי, 2025. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

          לחץ לפרטים

          הרשמה לניוזלטר של ChiPortal

          הצטרפו לרשימת הדיוור שלנו


            • פרסם אצלנו
            • עיקר החדשות
            • הצטרפות לניוזלטר
            • בישראל
            • צור קשר
            • צ'יפסים
            • Chiportal Index
            • TapeOut Magazine
            • אודות
            • מאמרים ומחקרים
            • תנאי שימוש
            • כנסים
            • אוטומוטיב
            • בינה מלאכותית
            • בטחון, תעופה וחלל
            • ‫טכנולוגיות ירוקות‬
            • ‫יצור (‪(FABs‬‬
            • ‫צב"ד‬
            • ‫רכיבים‬ (IOT)
            • ‫שבבים‬
            • ‫תוכנות משובצות‬
            • ‫תכנון אלק' (‪(EDA‬‬
            • ‫‪FPGA‬‬
            • ‫ ‪וזכרונות IPs‬‬

            השותפים שלנו

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            No Result
            View All Result
            • עיקר החדשות
            • בישראל
            • מדורים
              • אוטומוטיב
              • בינה מלאכותית (AI/ML)
              • בטחון, תעופה וחלל
              • ‫טכנולוגיות ירוקות‬
              • ‫יצור (‪(FABs‬‬
              • ‫צב"ד‬
              • ‫שבבים‬
              • ‫רכיבים‬ (IoT)
              • ‫תוכנות משובצות‬
              • ‫תכנון אלק' (‪(EDA‬‬
              • ‫‪FPGA‬‬
              • ‫ ‪וזכרונות IPs‬‬
              • תקשורת מהירה
            • מאמרים ומחקרים
            • צ'יפסים
            • כנסים
            • Chiportal Index
              • אינדקס חברות – קטגוריות
              • אינדקס חברות A-Z
            • אודות
            • הצטרפות לניוזלטר
            • TapeOut Magazine
            • צור קשר
            • ChipEx
            • סיליקון קלאב

            כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

            דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

            דילוג לתוכן
            פתח סרגל נגישות כלי נגישות

            כלי נגישות

            • הגדל טקסטהגדל טקסט
            • הקטן טקסטהקטן טקסט
            • גווני אפורגווני אפור
            • ניגודיות גבוההניגודיות גבוהה
            • ניגודיות הפוכהניגודיות הפוכה
            • רקע בהיררקע בהיר
            • הדגשת קישוריםהדגשת קישורים
            • פונט קריאפונט קריא
            • איפוס איפוס