
Quieter, but patch it: Johnson Controls Simplex Incident Manager stores credentials in cleartext. A local attacker can lift passwords and tokens from memory (CVE-2026-27875). Fix is out, v2.01.01. http://cisa.gov/news-events/ics-advisories/icsa-26-232-01 https://t.co/DhSBMRx7bO
Post summary
Johnson Controls Simplex Incident Manager is vulnerable due to cleartext credentials; a local attacker can extract passwords and tokens (CVE‑2026‑27875). A patch (v2.01.01) and a CISA advisory are already available.

