I Can't Patch My OT Systems! A Look at CISA's KEVC Workarounds & Mitigations for OT
Fuente:
arXiv
Enregistré dans:
| Auteurs principaux: | Huff, Philip, Gandu, Nishka, Novák, Pavel |
|---|---|
| Format: | Preprint |
| Publié: |
2025
|
| Sujets: | |
| Accès en ligne: | |
| Tags: |
Ajouter un tag
Pas de tags, Soyez le premier à ajouter un tag!
|
Documents similaires
Cybersecurity AI in OT: Insights from an AI Top-10 Ranker in the Dragos OT CTF 2025
par: Mayoral-Vilches, Víctor, et autres
Publié: (2025)
par: Mayoral-Vilches, Víctor, et autres
Publié: (2025)
Cyber security of OT networks: A tutorial and overview
par: Kapoor, Sarthak, et autres
Publié: (2025)
par: Kapoor, Sarthak, et autres
Publié: (2025)
I-(OT)^2: A Client-optimal Oblivious Transfer Protocol for IoT Devices
par: Onofri, Elia, et autres
Publié: (2026)
par: Onofri, Elia, et autres
Publié: (2026)
Supersonic OT: Fast Unconditionally Secure Oblivious Transfer
par: Abadi, Aydin, et autres
Publié: (2024)
par: Abadi, Aydin, et autres
Publié: (2024)
APIOT: Autonomous Vulnerability Management Across Bare-Metal Industrial OT Networks
par: ElZemity, Adel, et autres
Publié: (2026)
par: ElZemity, Adel, et autres
Publié: (2026)
An Ontology-Based Approach to Security Risk Identification of Container Deployments in OT Contexts
par: Landeck, Yannick, et autres
Publié: (2026)
par: Landeck, Yannick, et autres
Publié: (2026)
ScaleOT: Privacy-utility-scalable Offsite-tuning with Dynamic LayerReplace and Selective Rank Compression
par: Yao, Kai, et autres
Publié: (2024)
par: Yao, Kai, et autres
Publié: (2024)
You Can't Steal Nothing: Mitigating Prompt Leakages in LLMs via System Vectors
par: Cao, Bochuan, et autres
Publié: (2025)
par: Cao, Bochuan, et autres
Publié: (2025)
Why Neural Structural Obfuscation Can't Kill White-Box Watermarks for Good!
par: Jiang, Yanna, et autres
Publié: (2026)
par: Jiang, Yanna, et autres
Publié: (2026)
You Can't Eat Your Cake and Have It Too: The Performance Degradation of LLMs with Jailbreak Defense
par: Mai, Wuyuao, et autres
Publié: (2025)
par: Mai, Wuyuao, et autres
Publié: (2025)
You Can't Trust Your Tag Neither: Privacy Leaks and Potential Legal Violations within the Google Tag Manager
par: Mertens, Gilles, et autres
Publié: (2023)
par: Mertens, Gilles, et autres
Publié: (2023)
Assessing and Prioritizing Ransomware Risk Based on Historical Victim Data
par: Massengale, Spencer, et autres
Publié: (2025)
par: Massengale, Spencer, et autres
Publié: (2025)
You Can Run But You Can't Hide: Runtime Protection Against Malicious Package Updates For Node.js
par: Ohm, Marc, et autres
Publié: (2023)
par: Ohm, Marc, et autres
Publié: (2023)
Can LLMs Patch Security Issues?
par: Alrashedy, Kamel, et autres
Publié: (2023)
par: Alrashedy, Kamel, et autres
Publié: (2023)
I Don't Know You, But I Can Catch You: Real-Time Defense against Diverse Adversarial Patches for Object Detectors
par: Lin, Zijin, et autres
Publié: (2024)
par: Lin, Zijin, et autres
Publié: (2024)
SoK: Towards Reproducibility for Software Packages in Scripting Language Ecosystems
par: Pohl, Timo, et autres
Publié: (2025)
par: Pohl, Timo, et autres
Publié: (2025)
Why E.T. Can't Phone Home: A Global View on IP-based Geoblocking at VoWiFi
par: Gegenhuber, Gabriel Karl, et autres
Publié: (2024)
par: Gegenhuber, Gabriel Karl, et autres
Publié: (2024)
AutoPatch: Multi-Agent Framework for Patching Real-World CVE Vulnerabilities
par: Seo, Minjae, et autres
Publié: (2025)
par: Seo, Minjae, et autres
Publié: (2025)
All You Need Is A Fuzzing Brain: An LLM-Powered System for Automated Vulnerability Detection and Patching
par: Sheng, Ze, et autres
Publié: (2025)
par: Sheng, Ze, et autres
Publié: (2025)
A Comprehensive Survey of Unmanned Aerial Systems' Risks and Mitigation Strategies
par: Shrestha, Sharad, et autres
Publié: (2025)
par: Shrestha, Sharad, et autres
Publié: (2025)
Analysing and Patching SPEKE in ISO/IEC
par: Hao, Feng, et autres
Publié: (2018)
par: Hao, Feng, et autres
Publié: (2018)
LLM-Enhanced Software Patch Localization
par: Yu, Jinhong, et autres
Publié: (2024)
par: Yu, Jinhong, et autres
Publié: (2024)
Symbolic verification of Apple's Find My location-tracking protocol
par: Sundararajan, Vaishnavi, et autres
Publié: (2025)
par: Sundararajan, Vaishnavi, et autres
Publié: (2025)
METANOIA: A Lifelong Intrusion Detection and Investigation System for Mitigating Concept Drift
par: Ying, Jie, et autres
Publié: (2024)
par: Ying, Jie, et autres
Publié: (2024)
A Formal Analysis of SCTP: Attack Synthesis and Patch Verification
par: Ginesin, Jacob, et autres
Publié: (2024)
par: Ginesin, Jacob, et autres
Publié: (2024)
Charge It to My Neighbor: A Relay Attack on ISO 15118 Plug and Charge Payment
par: Löw, Jakob, et autres
Publié: (2025)
par: Löw, Jakob, et autres
Publié: (2025)
Geographic Spines in the 2020 Census Disclosure Avoidance System
par: Cumings-Menon, Ryan, et autres
Publié: (2022)
par: Cumings-Menon, Ryan, et autres
Publié: (2022)
Mitigating and Analysis of Memory Usage Attack in IoE System
par: Alwaisi, Zainab, et autres
Publié: (2024)
par: Alwaisi, Zainab, et autres
Publié: (2024)
Patching FPGAs: The Security Implications of Bitstream Modifications
par: Puschner, Endres, et autres
Publié: (2024)
par: Puschner, Endres, et autres
Publié: (2024)
When "Correct" Is Not Safe: Can We Trust Functionally Correct Patches Generated by Code Agents?
par: Peng, Yibo, et autres
Publié: (2025)
par: Peng, Yibo, et autres
Publié: (2025)
Follow My Eyes: Backdoor Attacks on VLM-based Scanpath Prediction
par: Romero, Diana, et autres
Publié: (2026)
par: Romero, Diana, et autres
Publié: (2026)
Quest Love: A First Look at Blockchain Loyalty Programs
par: Al-Chami, Joseph, et autres
Publié: (2025)
par: Al-Chami, Joseph, et autres
Publié: (2025)
The Ephemeral Threat: Assessing the Security of Algorithmic Trading Systems powered by Deep Learning
par: Rizvani, Advije, et autres
Publié: (2025)
par: Rizvani, Advije, et autres
Publié: (2025)
SWAT: A System-Wide Approach to Tunable Leakage Mitigation in Encrypted Data Stores
par: Zheng, Leqian, et autres
Publié: (2023)
par: Zheng, Leqian, et autres
Publié: (2023)
EvoPatch-IoT: Evolution-Aware Cross-Architecture Vulnerability Retrieval and Patch-State Profiling for BusyBox-Based IoT Firmware
par: Xiao, Yinhao, et autres
Publié: (2026)
par: Xiao, Yinhao, et autres
Publié: (2026)
A Critical Look into Threshold Homomorphic Encryption for Private Average Aggregation
par: Morona-Mínguez, Miguel, et autres
Publié: (2026)
par: Morona-Mínguez, Miguel, et autres
Publié: (2026)
Unpacking .zip: A First Look at Domain and File Name Confusion
par: Despotovic, Predrag, et autres
Publié: (2026)
par: Despotovic, Predrag, et autres
Publié: (2026)
Can't Slow me Down: Learning Robust and Hardware-Adaptive Object Detectors against Latency Attacks for Edge Devices
par: Wang, Tianyi, et autres
Publié: (2024)
par: Wang, Tianyi, et autres
Publié: (2024)
PhishLumos: An Adaptive Multi-Agent System for Proactive Phishing Campaign Mitigation
par: Chiba, Daiki, et autres
Publié: (2025)
par: Chiba, Daiki, et autres
Publié: (2025)
BASICS: Binary Analysis and Stack Integrity Checker System for Buffer Overflow Mitigation
par: Ferreirinha, Luis, et autres
Publié: (2025)
par: Ferreirinha, Luis, et autres
Publié: (2025)
Documents similaires
-
Cybersecurity AI in OT: Insights from an AI Top-10 Ranker in the Dragos OT CTF 2025
par: Mayoral-Vilches, Víctor, et autres
Publié: (2025) -
Cyber security of OT networks: A tutorial and overview
par: Kapoor, Sarthak, et autres
Publié: (2025) -
I-(OT)^2: A Client-optimal Oblivious Transfer Protocol for IoT Devices
par: Onofri, Elia, et autres
Publié: (2026) -
Supersonic OT: Fast Unconditionally Secure Oblivious Transfer
par: Abadi, Aydin, et autres
Publié: (2024) -
APIOT: Autonomous Vulnerability Management Across Bare-Metal Industrial OT Networks
par: ElZemity, Adel, et autres
Publié: (2026)