DISPOSITIFS DE RÉSEAU TELTONIKA
Centre de sécurité
Tout appareil connecté à Internet est susceptible d'être la cible de cyberattaques. Vous trouverez ici toutes les informations concernant les failles de sécurité, existantes ou potentielles, de nos produits de connectivité.
Porte dérobée de la chaîne d'approvisionnement de xz Utils
03/10/24
La récente attaque de la chaîne d'approvisionnement open source contre la bibliothèque xz Utils (liblzma), référencée CVE-2024-3094, n'affecte aucun produit Teltonika Networks. Les produits de la série TSW n'utilisent pas liblzma et les produits basés sur RutOS utilisent une version antérieure de liblzma non vulnérable, présente uniquement lorsqu'elle est utilisée avec les paquets Python et JavaVM.
Correctif de vulnérabilité 5Ghoul
22/08/24
Les vulnérabilités 5G connues sous le nom de « 5Ghoul » ont été corrigées dans nos appareils 5G : RUTX50, RUTM50, RUTC50 et TRM500. Vous pouvez mettre à jour le micrologiciel de leur modem en accédant à Système , puis à Micrologiciel , et en sélectionnant Modem comme type de micrologiciel.
Veuillez mettre à jour le micrologiciel de votre appareil avec la version indiquée ci-dessous et assurez-vous d'avoir installé la version RutOS sur l'appareil pour que la mise à jour du micrologiciel du modem puisse se dérouler correctement.
RUTM50 : version du firmware du modem RG520NNADBR03A01M8G_01.002.01.002, version RutOS 7.08.
RUTX50 : firmware du modem RG501QEUAAR12A11M4G_04.200.04.200, version RutOS 7.03.1 ou ultérieure.
RUTC50 et TRM500 : firmware du modem RG520NEBDCR03A04M4G_01.200.01.200, version RutOS 7.08.
Trois vulnérabilités de type déni de service dans des puces tierces affectant nos appareils 5G
15/01/24
Les trois vulnérabilités de déni de service 5G suivantes ont été découvertes dans des puces tierces, que nos modèles RUTX50 , RUTM50 et TRB500 contiennent :
Ces problèmes affectent la disponibilité des appareils, mais pas leur intégrité ni la confidentialité des données. Étant donné qu'ils proviennent d'un fournisseur tiers, Teltonika Networks ne propose actuellement aucun correctif de firmware ni solution de contournement. Pour plus d'informations, veuillez consulter cet article .
Vulnérabilité du firmware dans les appareils de la série TRB1
09/01/24
Cette vulnérabilité ne peut être exploitée que via un accès LAN par interface Ethernet ou USB et n'affecte pas les appareils connectés à distance via les réseaux mobiles. Elle concerne les passerelles industrielles TRB140 , TRB141 , TRB142 , TRB143 et TRB145 sur toutes les versions de firmware antérieures à TRB1_R_00.07.05.2 et a été corrigée dans la version TRB1_R_00.07.05.2 . Pour plus d'informations, consultez cet article .
Titre
Description
Titre et description
- Page 3
ACTUALITÉS ET ARTICLES
Cycle de vie du développement logiciel sécurisé
La sécurité de nos produits et services est une priorité absolue chez Teltonika. Ils sont conçus, développés et rigoureusement testés en tenant compte des exigences de sécurité et de confidentialité tout au long du cycle de développement logiciel de chaque version.
En plus de la gestion des vulnérabilités, de l’examen des rapports de vulnérabilités, de la surveillance régulière des nouvelles vulnérabilités et du traitement des correctifs de sécurité, le cycle de développement logiciel sécurisé (SSDL) de Teltonika repose sur les phases suivantes :
Entraînement
Comme condition préalable à ce cycle de vie, l'équipe de sécurité de Teltonika élabore des supports de formation et réalise des tests pour les développeurs chaque année.
Exigences
Les exigences minimales en matière de sécurité et de confidentialité pour la prochaine version sont rédigées et communiquées en interne.
Conception
Les revues de conception logicielle sont menées dans le but de comprendre la prochaine version et sa rédaction.
Mise en œuvre
Les outils d'analyse statique du code sont maintenus et le code est examiné.
Vérification
Des tests complets de fuzzing, de pénétration et de sécurité finale sont effectués.
Libérer
Les documents sont finalisés, archivés et pris en compte pour le cycle suivant.



