Скамы
Публичная библиотека pydicom и пулл pyPynetDicom обновили свою версию 0.9.16, в которой исправлены несколько уязвимостей безопасности. В частности, в этой версии устранены следующие проблемы: * CVE-2023-4585: уязвимость в функции парсинга данных, которая может привести к деструктивному коду. * CVE-2023-4591: уязвимость в функции Authenticator, которая может привести к Unauthorized Access. * CVE-2023-4600: уязвимость в функции парсинга данных, которая может привести к деструктивному коду. Пользователям рекомендую обновить свою библиотеку до последней версии, чтобы избежать этих проблем.
Публичная библиотека pydicom и пулл pyPynetDicom обновили свою версию 0.9.16, в которой исправлены несколько уязвимостей безопасности. В частности, в этой версии устранены следующие проблемы: * CVE-2023-4585: уязвимость в функции парсинга данных, которая может привести к деструктивному коду. * CVE-2023-4591: уязвимость в функции Authenticator, которая может привести к Unauthorized Access. * CVE-2023-4600: уязвимость в функции парсинга данных, которая может привести к деструктивному коду. Пользователям рекомендую обновить свою библиотеку до последней версии, чтобы избежать этих проблем.
CISA Alerts··3 мин чтения
Уязвимость в pydicom и pynetdicom может быть эксплуатирована неавторизованным атакующим, чтобы написать в произвольные пути. Важно отметить, что следующие версии pydicom и pynetdicom подверглись уязвимости: pynetdicom >=v1.0.0| =v1.0.0|<v3.0.4. Правовая политика (w.cisa.gov/privacy-policy). Рекомендованные практики CISA рекомендует пользователям принять оборонительные меры для минимизации риска эксплуатации этой уязвимости. Минимизируйте доступ к сети для всех устройств и систем контроля, гарантируя, что они не доступны из Интернета. Определите сети контроля системы и удаленные устройства за ограничением behind firewalls и изолирование их от бизнес-сетей. Когда требуется доступ к удалению, используйте более безопасные методы, такие как виртуальные частные сети (VPNs), признавая, что VPNs могут иметь уязвимости и должны быть обновлены до наименее старой версии, доступной. Also признавайте, что VPN является только столь же безопасным, как и связанные с ним устройства. CISA напоминает организациям выполнять правильную оценку воздействия и риск анализа перед triểnением оборонительных мер. CISA также предоставляет раздел для безопасности контролных систем, рекомендованных практик на странице ICS cisa.gov/ics. Several CISA products detailing cyber defense best practices are available for reading and download, including Improving Industrial Control Systems Cybersecurity with Defense-in-Depth Strategies. CISA encourag Организации должны внедрить рекомендованные стратегии кибербезопасности для активной защиты уникальных систем и технологий (ICS). Дополнительная информация по снижению рисков и рекомендации по практикам доступна на странице ICS на сайте CISA в разделе технической информации, ICS-TIP-12-146-01B—Стратегии обнаружения и смягчения цифровых вторжения. Организации, наблюдая за подозрительной дейностью, должны следовать уставным внутренним процедурам и сообщать о результатах CISA для отслеживания и сопоставления с другими инцидентами. Ни одна известная общественная эксплуатация не была зарегистрирована в CISA в настоящее время. Ревизионная история Инициальная дата выпуска: 2026-06-25 Даты revisions Суммарий revisions 2026-06-25 1 Первая публикация Правовая notice и Terms of Use. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
