Auf den Fersen der Kanzlerin
Spaziergang über die Hannover Messe 2012
Die Hannover Messe zieht auch in diesem Jahr wieder zahlreiche Besucher an. Diejenigen, die nicht nach Hannover fahren konnten, laden wir nun auf einen Rundgang über die Hannover Messe 2012 ein. Klicken Sie sich durch!
Messeneuheiten 2012
Produkte auf der Hannover Messe 2012
Auf der Hannover Messe waren wieder zahlreiche Produktneu- und weiterentwicklungen zus ehen. Machen Sie sich einen schnellen Überblick!
Hannover Messe 2012
Vom 23. bis 27. April 2012 öffnet die Hannover Messe wieder ihre Pforten: Von der Fertigungs- und Prozessautomatisierung über Energiekonzepte und Energieinfrastruktur bis hin zum Themengebiet Elektromobilität können sich Besucher in 12 Hallen und auf dem Freigelände informieren.
Technik & Know-how
Fachartikel für Sie ausgewählt!
Unternehmensnachrichten
Zahlen und Trends der Automatisierung
Bilanzen und Firmenstrategien in der Branche im Überblick:
Jahresrückblick 2011
Das passierte in der Automatisierung
Das Jahr 2011 bot der Automatisierung von allem etwas: Übernahmen, Pleiten, Umsatzrekorde, Kooperationen und Innovationen. Lassen Sie das Jahr Revue passieren!
Event Benchmark Forum / HMI
Am 24. Mai 2012 findet das DESIGN&ELEKTRONIK-Entwicklerforum »HMI – Komponenten & Lösungen« mit begleitender Fachausstellung statt. Die Themen: »Bedienen und Beobachten: Technik, Know-how und Tools für das Design moderner Benutzerschnittstellen«.
Call for Papers!
Auf dem 2. Energie&Technik Smart Home & Metering Summit am 16. -17. Oktober 2012 in Ludwigsburg dreht sich alles um die Themen Smart Home, Smart Metering, Smart Grid.
Faszination Technik
Fotoausstellung Deutsche Technikstraße
Seit Anfang April gastiert die Fotoausstellung "Deutsche Technikstraße" der VDI-Initiative "Sachen Machen" an der RWTH in Aachen. Die Motive der Aufnahmen des mehrfach ausgezeichneten Fotografen Thomas Ernsting zeigen technische Errungenschaften, Innovationen und neue Verfahren. Sehen Sie hier Auszüge aus der Ausstellung.
Produkte des Jahres
Forschungsstadt PlanIT Valley
Eine Stadt - 100 Millionen Sensoren
PlanIT Valley - so lautet der Name einer intelligente Forschungsstadt, die in der Nähe von Porto in Portugal entstehen soll, ihr Zweck: In einer realistischen Umgebung Lösungen zeigen, mit denen sich mittels moderner Elektronik und IT Energieverschwendung deutlich reduzieren und die Lebensqualität steigern lässt - ohne zusätzliche Kosten.
Videos
Marktübersichten aus der Automation
Wer bietet was?
Schnelle Information auf einen Klick!
Security
Sicherheitslücke bei Codesys-Webserver entdeckt
Das US-amerikanische ICS-CERT (Industrial Control Systems Cyber Emergency Response Team) warnt vor einer Security-Schwachstelle beim Webserver des Programmiersystems Codesys der Firma 3S.
Anzeige
Der Webserver der Programmierumgebung Codesys dient als Basis für Webvisualisierungen. Werden speziell präparierte Datenpakete über den Port 8080/TCP gesendet, führt das zu einem Speicherüberlauf/Absturz des Rechners.
Roland Wagner, Pressesprecher von 3S-Smart Software Solutions, betonte auf Nachfrage: „Um auf diese Sicherheitslücke zugreifen zu können, muss der Webserver öffentlich im Web angesprochen werden können, sprich: von außen sichtbar sein.“ Nur dann kann der Server durch eine entsprechende Anfrage zum Absturz gebracht werden oder - noch schlimmer - durch eine entsprechende Anfrage zur Ausführung eines beliebigen Codes veranlasst werden. „Letzteres ist aber nur dann relevant, wenn der Webserver auf einem PC mit einem Standard-Betriebssystem wie Windows oder Linux läuft“, schränkt Wagner das Worst-Case-Szenario ein.
Wird der Webserver dagegen von einer klassischen SPS gehostet, ist es sehr schwer, dieser Steuerung ernsthaft zu schaden. Der Worst-Case wäre hier allenfalls ein SPS-Absturz.
Wagner betont: „Eine Gefahr besteht nur bei der unwahrscheinlichen Konstellation, dass eine Steuerung sich nicht in einem durch Firewalls geschützten Intranet befindet, sondern öffentlich zugänglich ist. Das sollte aber eigentlich bei Betreibern von Maschinen und Anlagen ausgeschlossen werden können.“
3S wurde am 22. November vom ICS-CERT über die Sicherheitslücke informiert und hat deren Ursachen unmittelbar untersucht und den Fehler inzwischen beseitigt. Am 8. Dezember wurden die Kunden über die Problematik informiert. Mit den seit dem 15. Dezember verfügbaren Releases - Codesys V3.5 beziehungsweise Codesys Webserver V1.1.9.10 für die Version V2.3 - ist die Sicherheitslücke geschlossen. (Stefan Kuppinger Computer&Automation)
Weiterführende Links:












