Skip to main navigation Skip to main content Skip to page footer

Security

Das Produktsicherheitsteam der iba AG, das ProductCERT, agiert ganzheitlich, um Sicherheitsbedrohungen und -probleme zu identifizieren, mit dem Ziel die Produkte der iba AG zu verbessern.

Grüner Hintergrund mit kreisförmigem digitalem Interface-Design.

Das ProductCERT pflegt Beziehungen zu Partnern und Sicherheitsexperten, um die Sicherheit von iba-Produkten gegen aktuelle Bedrohungsszenarien zu prüfen und die Sicherheit der Produkte voranzutreiben.

Die iba AG entwickelt Empfehlungen für den sicheren Betrieb von iba-Komponenten in der Industrie. Damit erleichtert sie den Betreibern die Bewältigung der ständig wachsenden Bedrohungslage im Bereich der IT-Sicherheit.

IDCVSS Base ScoreDocument TitleVersionLast Update
Third-Party Library Vulnerabilities in MimeKit and MailKit Affecting Email CommunicationV1.0
CVE-2026-32178 - .NET Spoofing Vulnerability in Bundled Microsoft ComponentsV1.0
9.8.NET Deserialization Vulnerability in Client–Server CommunicationV1.0
CVE‑2026‑26171 – Denial‑of‑Service Vulnerability in Third‑Party .NET LibraryV1.2
Multiple vulnerabilities in the third‑party component OpenSSLV1.0
Multiple vulnerabilities in the third‑party component libcurlV1.0
7.2Memory Corruption Vulnerability in External SQLite DependencyV1.2
7.2Privilege Escalation Vulnerability in the iba Install AgentV1.2
8.7SQL Data Provider Security Feature BypassV1.0
6.9Exposure of Internal FunctionsV1.0
10Exposure of the file systemV1.1
6.8ibaDatCoordinator Logs Password in CleartextV1.0
7.7Privilege Escalation through CodeMeter Installer on WindowsV1.6
8.7The same symmetric key is used for signing authentication tokens.V1.0
7.5BouncyCastle.Cryptography component vulnerabilityV1.0
8.1npgsql component vulnerabilityV1.0
5.9WinSCP component vulnerabilityV1.0
7.5OpenSSL component vulnerabilityV1.0
2.8Hardcoded credentialsV1.0
6.1Credentials stored in plaintextV1.0
4.8Unable to establish OPC DA connection after installing patch for CVE-2021-26414V1.0
4.2ibaPDA OPC UA server allowed in some cases connections with untrusted certificatesV1.0
10.0maxView Storage Manager Remote Code Execution VulnerabilityV1.0
7.1CodeMeter Runtime for Windows: Denial of Service (DoS)V1.0
9.1CodeMeter Runtime Network Server: Heap Leak and Denial of ServiceV1.0
7.8Local privilege escalationV1.0
WIBU Systems CodeMeter Runtime Vulnerabilities in iba ProductsV1.0

Kontakt

Das ProductCERT fungiert darüber hinaus als zentrale Anlaufstelle für Sicherheitsteams und Entwickler, Industriegruppen und Anbieter, um potenzielle Sicherheitsschwachstellen in iba-Produkten zu melden. Das Team koordiniert und pflegt die Kommunikation mit allen beteiligten Parteien, sowohl intern als auch extern, um angemessen auf identifizierte Sicherheitsprobleme zu reagieren. Es übernimmt auch die öffentliche Meldung von Sicherheitsproblemen im Zusammenhang mit iba-Produkten.

E-Mail: psirt(at)iba-ag.com

Ressourcen

Was möchten Sie heute machen?

Mit der Auswahl des Landes wird meine Anfrage an die zuständige Landesniederlassung der iba AG für Vertrieb und Support weitergeleitet.Datenschutz­erklärung