使用年限超过10年的老机房因线路老化,需要对老配电柜及各机柜配电单元(PDU)进行升级改造。将老的裸漏式空开换成新的带电流及能耗监测的列头柜,由列头柜统一对各机柜进行供电。与机柜PDU相连的空开早期分...
管理员身份验证绕过导致帐户接管案例
漏洞复现 1、首先访问 https://connectnb.ups.com/Layout/login 2、 输入Admin/1111 登录 3、可以看到用户名、密码错误的提示: 4、打开Burp,开启...
UPS公司管理员身份验证绕过导致帐户接管案例
声明: 文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 漏洞复现 1、首先访问 ...
机房耗电量估算
机房的耗电量与两个指标相关:UPS的有功功率和精密空调的制冷量。下面我们分别对UPS和精密空调的参数进行解读。UPS铭牌上有两个参数不太好理解:有功功率、视在功率视在功率(Apparent Power...
2年骗取5000部iPhone,两名中国公民或面临20年监禁
此前,苹果公司为新iPhone用户提供了为期一年的保修服务,用户可将出现故障的设备退还给苹果公司或授权经销商进行更换。此外,苹果公司还提供保险保护计划,允许用户将保修期延长到一年以后。根据保修服务和手...
Socomec UPS产品中存在多个漏洞,可导致设备遭劫持
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Socomec(溯高美索克曼)的不间断电源 (UPS) 产品中受多个漏洞影响,可用于劫持和破坏设备。Socomec 是一家总部位于法国的电...
【漏洞通告】Schneider Electric & APC UPS多个安全漏洞
一、漏洞概述不间断电源(UPS)设备旨在保护数据中心、服务器群和小型网络基础设施在电力波动或停电时进行不间断供电。APC(施耐德电气旗下)是最受欢迎的UPS品牌之一,其产品广泛应用于消费者和企业市场,...
针对关键网络环境中的UPS备用电源设备的攻击
此次网络攻击者的攻击目标是不间断电源(UPS)设备,这些设备会在电力不稳和停电期间提供备用电源。不间断电源设备通常用于重要的网络环境中,它可以保护关键基础设施装置和重要的计算机系统以及IT设备。根据网...
CISA和DoE联合警告,小心针对联网UPS设备的网络攻击
2022年2月29日,美国网络安全和基础设施安全局 (CISA) 和能源部 (DoE) 联合发布了关于减轻针对联网的不间断电源 (UPS) 设备的攻击指南。同时,CISA和DoE警告组织和企业,要小心...
等保2.0安全物理环境差距分析(三)
等保2.0安全物理环境本公众号发表的原创文章,作为技术分享使用,均基于作者的主观判断,代表个人理解,并不保证一定正确,仅供大家参考。No.1电力供应a应在机房供电线路上配置稳压器和过电压防护设备检查机...
警惕数据中心管理黑洞!黑客正在获取各种联网UPS设备的访问权限
美国网络安全和基础设施安全局 (CISA) 和能源部 (DOE) 日前发出警告称,网络犯罪分子正在通过未更改的默认用户名和口令访问各种联网的UPS设备。该公告要求组织通过立即从互联网上删除管...
运营商Ukrtelecom称其核心基础设施遭到大规模攻击;微软修复Windows 11 SMB和DirectX中的BSOD问题
每日头条1、运营商Ukrtelecom称其核心基础设施遭到大规模攻击 据媒体3月29日报道,乌克兰主要的运营商Ukrtelecom遭到了大规...