Skip to main navigation Skip to main content Skip to page footer

Безопасность

Команда ProductCERT, занимающаяся вопросами безопасности продуктов iba AG, действует комплексно, выявляя угрозы и проблемы безопасности с целью улучшения продуктов iba AG.

Зеленый фон с круговым цифровым интерфейсным дизайном.

ProductCERT поддерживает отношения с партнерами и экспертами по безопасности для проверки безопасности продуктов iba на соответствие текущим сценариям угроз и для повышения уровня безопасности продуктов.

iba AG разрабатывает рекомендации по безопасной эксплуатации компонентов iba в промышленности. Таким образом, операторам становится легче справляться с постоянно растущими угрозами в области ИТ-безопасности.

IDCVSS Base ScoreDocument TitleVersionLast Update
IBA-2026-10Third-Party Library Vulnerabilities in MimeKit and MailKit Affecting Email CommunicationV1.0
IBA-2026-09CVE-2026-32178 - .NET Spoofing Vulnerability in Bundled Microsoft ComponentsV1.0
IBA-2026-089.8.NET Deserialization Vulnerability in Client–Server CommunicationV1.0
IBA-2026-07CVE‑2026‑26171 – Denial‑of‑Service Vulnerability in Third‑Party .NET LibraryV1.2
IBA-2026-06Multiple vulnerabilities in the third‑party component OpenSSLV1.0
IBA-2026-05Multiple vulnerabilities in the third‑party component libcurlV1.0
IBA-2026-047.2Memory Corruption Vulnerability in External SQLite DependencyV1.2
IBA-2026-037.2Privilege Escalation Vulnerability in the iba Install AgentV1.2
IBA-2026-028.7SQL Data Provider Security Feature BypassV1.0
IBA-2026-016.9Exposure of Internal FunctionsV1.0
IBA-2025-0410Exposure of the file systemV1.1
IBA-2025-036.8ibaDatCoordinator Logs Password in CleartextV1.0
IBA-2025-027.7Privilege Escalation through CodeMeter Installer on WindowsV1.6
IBA-2025-018.7The same symmetric key is used for signing authentication tokens.V1.0
IBA-2024-037.5BouncyCastle.Cryptography component vulnerabilityV1.0
IBA-2024-028.1npgsql component vulnerabilityV1.0
IBA-2024-015.9WinSCP component vulnerabilityV1.0
IBA-2022-057.5OpenSSL component vulnerabilityV1.0
IBA-2022-042.8Hardcoded credentialsV1.0
IBA-2022-036.1Credentials stored in plaintextV1.0
IBA-2022-024.8Unable to establish OPC DA connection after installing patch for CVE-2021-26414V1.0
IBA-2022-014.2ibaPDA OPC UA server allowed in some cases connections with untrusted certificatesV1.0
IBA-2021-0410.0maxView Storage Manager Remote Code Execution VulnerabilityV1.0
IBA-2021-037.1CodeMeter Runtime for Windows: Denial of Service (DoS)V1.0
IBA-2021-029.1CodeMeter Runtime Network Server: Heap Leak and Denial of ServiceV1.0
IBA-2021-017.8Local privilege escalationV1.0
IBA-2020-01WIBU Systems CodeMeter Runtime Vulnerabilities in iba ProductsV1.0

Связаться с

ProductCERT также выступает в качестве центрального контактного пункта для служб безопасности, разработчиков, отраслевых объединений и поставщиков, позволяющего сообщать о потенциальных уязвимостях в продуктах iba. Отдел координирует и поддерживает связь со всеми заинтересованными сторонами — как внутренними, так и внешними — с целью принятия надлежащих мер в ответ на выявленные проблемы безопасности. Кроме того, он отвечает за публичное информирование о проблемах безопасности, связанных с продуктами iba.

Электронная почта: psirt(at)iba-ag.com

Ресурсы

Что бы Вы хотели сделать сегодня?

Выбрав страну, мой запрос будет направлен в страновое отделение iba AG, отвечающее за продажи и поддержку.Политика конфиденциальности