DoseFix مباشر

شبكة أحداث عالمية

أمن · الولايات المتحدة

أمن·الولايات المتحدة

حدث واحد متطور. كل مصدر موثوق. بلغتك.

هل يحدث شيء؟أضف مصدراً موثوقاً للصورة الكاملة.
0
أمن·الولايات المتحدة·جدير بالاهتماممؤكد
نشرة CISA: ثغرة حقن أوامر نظام التشغيل في ZoneMinder (CVE-2026-76060)

نشرت CISA نشرة استشارية حول ثغرة حقن أوامر نظام التشغيل المصادق عليها (CVE-2026-76060) في إصدارات ZoneMinder 1.37.48 و1.38.3، والتي قد تسمح بتنفيذ تعليمات برمجية عن بُعد كمستخدم خادم الويب. يوصي البائع بالترقية إلى الإصدار 1.38.3 أو أحدث.

مترجم تلقائياً · EN
🇺🇸1 مصادر0 مباشر0 المتابَعة
0
أمن·الولايات المتحدة·جدير بالاهتماممؤكد
CISA تضيف ثلاث ثغرات مستغلة معروفة إلى الكتالوج

أضافت CISA ثلاث ثغرات إلى كتالوج الثغرات المستغلة المعروفة (KEV) بناءً على أدلة على استغلال نشط، بما في ذلك CVEs في ownCloud و Linux Kernel و JFrog Artifactory.

مترجم تلقائياً · EN
🇺🇸1 مصادر0 مباشر0 المتابَعة
0
أمن·الولايات المتحدة·جدير بالاهتماممؤكد
نشرة CISA: ثغرات متعددة في وحدة التحكم في الفرامل Bendix EC80

نشرت CISA نشرة في 25 أغسطس 2026 تكشف عن ثلاث ثغرات في وحدة التحكم في الفرامل Bendix EC80 المستخدمة في المركبات التجارية. تشمل العيوب تجاوز سعة المخزن المؤقت، وكتابة خارج الحدود، واستخدام بيانات اعتماد ثابتة، مما قد يسمح للمهاجم بتعطيل الوحدة أو تنفيذ تعليمات برمجية أو حقن حركة مرور على ناقل CAN أو تعطيل وظائف السلامة مثل ABS والتحكم في الجر. أصدرت Bendix تحديثات للبرامج الثابتة لمعالجة هذه المشكلات.

مترجم تلقائياً · EN
🇺🇸1 مصادر0 مباشر0 المتابَعة
0
أمن·الولايات المتحدة·جدير بالاهتماممؤكد
نشرة CISA: ثغرة في Rently Smart Home تسمح بالوصول إلى بيانات الاعتماد

نشرت CISA نشرة عن ثغرة عالية الخطورة (CVE-2026-75960) في Rently Smart Home الإصدارات 20.1.0 وما قبلها. يمكن أن تسمح هذه الثغرة للمهاجم باسترجاع أرقام التعريف الشخصية (PINs)، بما في ذلك الرقم الرئيسي، وتجاوز صلاحيات المستخدم. قامت Rently بإصلاح الثغرة؛ لا يتطلب أي إجراء من المستخدم.

مترجم تلقائياً · EN
🇺🇸1 مصادر0 مباشر0 المتابَعة
0
أمن·الولايات المتحدة·جدير بالاهتماممؤكد
نشرة CISA: ثغرة نقص التفويض في واجهة برمجة تطبيقات PayRange (CVE-2026-18965)

نشرت CISA نشرة حول ثغرة نقص التفويض في واجهة برمجة تطبيقات PayRange، والتي قد تسمح للمهاجمين عن بُعد بالوصول إلى معلومات حساسة عن الأجهزة، أو تعديل الأجهزة، أو التسبب في رفض الخدمة. لم تستجب PayRange لطلبات التخفيف.

مترجم تلقائياً · EN
🇺🇸1 مصادر0 مباشر0 المتابَعة
0
أمن·الولايات المتحدة·جدير بالاهتماممؤكد
نشرة CISA: ثغرات حرجة في جهاز اختبار الاتصالات ASE2000 V2 من Applied Systems Engineering

نشرت CISA نشرة استشارية في 27 أغسطس 2026 تكشف عن ثغرتين في جهاز اختبار الاتصالات ASE2000 V2 من Applied Systems Engineering (الإصدارات من 2.25 إلى 2.37). الثغرتان، CVE-2018-1285 (XXE) وCVE-2026-18717 (التحقق غير السليم من الشهادات)، قد تسمحان للمهاجمين بقراءة/كتابة ملفات عشوائية، أو إصدار طلبات صادرة، أو اعتراض وتعديل الاتصالات المحمية بـ TLS. أصدر البائع الإصدار 2.38 لإصلاح كلتا الثغرتين. لم يتم الإبلاغ عن أي استغلال علني.

مترجم تلقائياً · EN
🇺🇸1 مصادر0 مباشر0 المتابَعة
0
أمن·الولايات المتحدة·جدير بالاهتماممؤكد
نشرة CISA: ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company

نشرت CISA نشرة حول ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company، مما يؤثر على إصدارات متعددة من المنتج. قد يسمح استغلال هذه الثغرات بتنفيذ تعليمات برمجية عن بُعد. تتوفر إصلاحات لبعض الإصدارات، ولكن ليس لجميعها.

مترجم تلقائياً · EN
🇺🇸1 مصادر0 مباشر0 المتابَعة
0
أمن·الولايات المتحدة·جدير بالاهتماممؤكد
نشرة CISA: ثغرة أمنية في Rockwell Automation OTTO Fleet Manager CVE-2026-75112

نشرت CISA نشرة حول ثغرة أمنية متوسطة الخطورة في Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) بسبب عامل عمل غير كافٍ في bcrypt، مما قد يتيح هجمات القوة الغاشمة دون اتصال على تجزئات كلمات المرور. تم إصلاحها في الإصدار 2.36.3.

مترجم تلقائياً · EN
🇺🇸1 مصادر0 مباشر0 المتابَعة