Систэм Электрик запустила флагманскую линейку модульных устройств Systeme9

Систэм Электрик запустила флагманскую линейку модульных устройств Systeme9

Систэм Электрик запустила флагманскую линейку модульных устройств Systeme9

Российская компания «Систэм Электрик» (Systeme Electric), производитель комплексных решений в области распределения электроэнергии и автоматизации, анонсировала запуск флагманской линейки модульных устройств для систем конечного распределения Systeme9 на Инновационном Саммите 2024, который проходит в ЦВК «Экспоцентр» на Красной Пресне.

Презентация серии состоялась в рамках панельной дискуссии «Трансформация рынка модульного оборудования, этап 2», в которой приняли участие директор по маркетингу направления «Конечное распределение» «Систэм Электрик» Александр Чувилкин, лидер проекта, менеджер по запуску новых продуктов «Систэм Электрик» Андрей Бондик, генеральный директор Эlevel Александр Бугаков, коммерческий директор «ABC Инжиниринг» Георгий Олеванов и известный отраслевой видеоблогер, владелец студии KonstArtStudio Илья Константинов.

Серия модульных устройств Systeme9 объединяет в себе выдающиеся технические характеристики и единый современный дизайн. Созданная на базе 10 кА промышленной платформы, линейка предназначена как для для производственных, так и жилых и гражданских объектов.

 

При ее создании строго учитывались требования российского рынка, а выпускаться серия будет на новейшей автоматизированной производственной линии со сплошным выходным контролем качества. Уникальная особенность данной линейки – двойная сертификация как по промышленному, так и по бытовому стандарту для всех устройств серии. Большое внимание при разработке устройств было уделено вопросам надежности.

В конструкции приборов предусмотрены двойные клеммы для одновременного подключения проводников и шинных разводок типа PIN с защитой от случайных касаний и ошибок при монтаже. По сравнению с другим аналогичным оборудованием момент затяжки клемм удвоен, что повышает надежность соединения с проводами. Надежное крепление на DIN-рейке обеспечивают две двухпозиционные крепёжные клипсы.

Расширенный температурный диапазон составляет от -35 до +70°C. Модульное оборудование данной серии способно выдерживать кратковременные импульсы напряжения до 6 кВ, изоляция длительно выдерживает до 500 В переменного тока. На продукты линейки дается гарантия 5 лет.

 

Маркировка и монтажные инструкции нанесены на корпус устройств Systeme9 методом лазерной гравировки, что обеспечивает их долговечность. Предусмотрены индикация реального положения контактов, а также индикация аварийного срабатывания. Благодаря указанным особенностям, обслуживающий персонал может быстро понять причину отключения нагрузки.

На первом этапе запуска серии на рынке появятся автоматические выключатели с шириной полюса в 18 и 27мм, выключатели дифференциального тока, АВДТ, блоки дифференциального тока (Vigi-блоки), выключатели нагрузки и аксессуары к ним.

Инновационный Саммит – это ежегодная масштабная конференция, посвященная подходам к обеспечению технологической независимости в областях электроэнергетики и автоматизации, а также выставка продуктов и решений «Систэм Электрик». Это пространство для обсуждения актуальных вопросов и трендов. Ключевая тема Инновационного Саммита 2024: «Технологическое партнерство – объединяем лучшее». Мероприятие проходит с 15 по 18 апреля 2024 г. в ЦВК «Экспоцентр» одновременно с выставкой «Нефтегаз-2024», где «Систэм Электрик» выступает Инновационным партнером и участником.

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru