Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
Molti dispositivi del sistema di controllo industriale (ICS) sono interessati da vulnerabilità con livelli di gravità critici fino a un punteggio base CVSS di 9,9 . In un post sul blog del 10 aprile , Cyble ha esortato gli utenti di Rockwell Automation, Hitachi Energy e Inaba Denki Sangyo, tre fornitori di hardware industriale, a correggere le vulnerabilità critiche nei loro prodotti.
Le vulnerabilità interessano vari prodotti, tra cui Rockwell Automation Industrial Data Center, Hitachi Energy MicroSCADA Pro/X SYS600 e le mini-telecamere industriali Inaba Denki Sangyo CHOCO TEI WATCHER. Le vulnerabilità identificate sono: CVE-2025-23120 : una vulnerabilità di deserializzazione dei dati non attendibili in Veeam Backup and Replication, che potrebbe consentire l'esecuzione di codice remoto RCE nella gamma di prodotti Rockwell Automation Industrial Data Center (IDC) (punteggio CVSS v3.
1: 9,9) CVE-2025-25211 : Una vulnerabilità che richiede una password debole nelle mini-telecamere industriali CHOCO TEI WATCHER di Inaba Denki Sangyo, consentendo potenzialmente l'accesso non autorizzato (punteggio CVSS v3. 1: 9,8) CVE-2025-26689 : Una vulnerabilità di navigazione forzata nelle mini-telecamere industriali CHOCO TEI WATCHER di Inaba Denki Sangyo, che potrebbe consentire la manomissione dei dati e la modifica delle impostazioni del prodotto (punteggio CVSS v3.


