Alertes de sécurité

Malgré les précautions et les méthodes appliquées lorsque nous concevons, développons et créons nos produits, des failles de sécurité peuvent survenir.
Cette page liste toutes les alertes de sécurité connues sur les produits conçus par ARC Informatique. Visitez cette page régulièrement pour obtenir des informations à jour.

Nous gérons les problèmes de sécurité avec le plus grand sérieux. C'est notre politique et dans nos pratiques de faire face rapidement à ces questions et de vous aider à protéger vos systèmes.
Des bulletins de sécurité sont disponibles pour nos clients afin de décrire ces vulnérabilités et préciser les mesures à prendre pour limiter leur effets.

Alert Id Status Last  update Description
Product Security bulletin
2022-1 Completed Feb 28th 2022 Ocean Data Systems Dream Report privilege escalation vulnerabilities.
Dream Report 5 : CVE-2020-13532, CVE-2020-13533, CVE-2020-13534
Dream Report 2020 : CVE-2021-21957
Fixed in Dream Report 2020 R2 SP1
Dream Report  
2021-1 Completed Dec 16th 2021 Timeline and concerns related to the Apache Log4j vulnerability
CVE-2021-44228, CVE-2021-45046
  SB2021-1
2020-1 Completed Aug 2nd 2021

3 vulnerabilities affect the interface between the Web & Mobile back end and the web services hosted in Microsoft IIS

CVE-2020-26867, CVE-2020-26868, CVE-2020-26869

PcVue 8.10 and later SB2020-1
2018-1 Completed Jan 22nd 2018 ICS-ALERT-18-011-01B: Timeline and concerns related to the Microsoft Windows updates designed to mitigate the Meltdown & Spectre  vulnerabilities PcVue,
FrontVue,
PlantVue,
Partner products
SB2018-1
2012-2 Completed Aug 30th 2012

ICSA-12-024-01: Ocean Data Systems Dream Reports XSS and write access violation vunlerabilities.

CVE-2011-4038, CVE-2011-4039

Dream Report versions prior to 4.0 -
2012-1 Completed Nov 21st 2014 ActiveBar, a 3rd party component used in our products is subject to an alert.
More information is available at Microsoft KB2562937
Microsoft released a Windows security update addressing this issue in August 2011.
PcVue 6.0 and later,
FrontVue - All versions,
PlantVue - All versions
SB2012-1
2011-1 Completed Nov 21st 2014

ICS-ALERT-11-271-01: PcVue HMI/SCADA multiple ActiveX Vulnerabilities

CVE-2011-4042, CVE-2011-4043, CVE-2011-4044, CVE-2011-4045

PcVue 6.0 and later,
FrontVue - All versions,
PlantVue - All versions
SB2011-1

Vous souhaitez nous faire part d'une faille de sécurité ou nous faire un commentaire - Merci de nous envoyer un email à Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.