DoseFix LIVE

Globales Ereignisnetz

Sicherheit

Sicherheit

Ein fortlaufendes Ereignis. Jede glaubwürdige Quelle. In deiner Sprache.

Passiert etwas?Füge eine glaubwürdige Quelle hinzu.
0
Sicherheit·Vereinigte Arabische Emirate·BEMERKENSWERTIN ENTWICKLUNG
VAE fangen Drohne aus dem Iran ab, nachdem US-Iran-Angriffe wieder aufgenommen wurden

Die VAE fingen eine Drohne ab, die sich aus dem Iran über ihren Hoheitsgewässern näherte, und wiesen Berichte über einen Angriff auf den Luftwaffenstützpunkt Al Menhad zurück, nachdem die Feindseligkeiten zwischen den USA und dem Iran wieder aufgenommen wurden.

Automatisch übersetzt · EN
🇦🇪1 Quellen0 live0 gefolgt
0
Sicherheit·Vereinigte Staaten·BEMERKENSWERTBESTÄTIGT
CISA-Warnung: OS-Befehlsinjektions-Schwachstelle in ZoneMinder (CVE-2026-76060)

CISA veröffentlichte eine Warnung zu einer authentifizierten OS-Befehlsinjektions-Schwachstelle (CVE-2026-76060) in ZoneMinder Versionen 1.37.48 und 1.38.3, die eine Remote-Codeausführung als Webserver-Benutzer ermöglichen könnte. Der Hersteller empfiehlt ein Upgrade auf 1.38.3 oder später.

Automatisch übersetzt · EN
🇺🇸1 Quellen0 live0 gefolgt
0
Sicherheit·Vereinigte Staaten·BEMERKENSWERTBESTÄTIGT
CISA-Warnung: Mehrere Schwachstellen im Bendix EC80 Brems-ECU

CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, der in Nutzfahrzeugen eingesetzt wird. Die Schwachstellen umfassen einen stapelbasierten Pufferüberlauf, einen Schreibzugriff außerhalb der Grenzen und die Verwendung hartcodierter Anmeldeinformationen, die es einem Angreifer ermöglichen könnten, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS und Traktionskontrolle zu deaktivieren. Bendix hat Firmware-Updates zur Behebung der Probleme bereitgestellt.

Automatisch übersetzt · EN
🇺🇸1 Quellen0 live0 gefolgt
0
Sicherheit·Vereinigte Staaten·BEMERKENSWERTBESTÄTIGT
CISA-Hinweis: Schwachstelle in Rently Smart Home ermöglicht Zugriff auf Anmeldedaten

CISA hat einen Hinweis zu einer Schwachstelle mit hohem Schweregrad (CVE-2026-75960) in Rently Smart Home Versionen 20.1.0 und früher veröffentlicht. Der Fehler könnte es einem Angreifer ermöglichen, Pins, einschließlich des Master-Pins, abzurufen und Benutzerberechtigungen zu überschreiben. Rently hat das Problem behoben; keine Benutzeraktion erforderlich.

Automatisch übersetzt · EN
🇺🇸1 Quellen0 live0 gefolgt
0
Sicherheit·Vereinigte Staaten·BEMERKENSWERTBESTÄTIGT
CISA-Hinweis: Fehlende Autorisierung in der PayRange-API (CVE-2026-18965)

CISA hat einen Hinweis zu einer Schwachstelle fehlender Autorisierung in der PayRange-API veröffentlicht, die es entfernten Angreifern ermöglichen könnte, auf sensible Geräteinformationen zuzugreifen, Geräte zu verändern oder Denial-of-Service zu verursachen. PayRange hat nicht auf Bitten um Abhilfe reagiert.

Automatisch übersetzt · EN
🇺🇸1 Quellen0 live0 gefolgt
0
Sicherheit·Deutschland·BEMERKENSWERTBESTÄTIGT
Siemens SIMATIC IoT2050 Advanced: Schwachstelle durch fehlende Authentifizierung

Siemens hat eine kritische Schwachstelle durch fehlende Authentifizierung (CVE-2026-58115) in SIMATIC IoT2050 Advanced Geräten mit Industrial OS und installiertem Node-RED offengelegt. Ein nicht authentifizierter Remote-Angreifer könnte dies ausnutzen, um beliebigen Code mit maximalen Rechten auszuführen. Siemens hat einen Fix in Version V4.3.4.1 veröffentlicht.

Automatisch übersetzt · EN
🇩🇪1 Quellen0 live0 gefolgt
0
Sicherheit·Vereinigte Staaten·BEMERKENSWERTBESTÄTIGT
CISA-Warnung: Kritische Schwachstellen im Kommunikationstestgerät ASE2000 V2 von Applied Systems Engineering

CISA veröffentlichte am 27. August 2026 eine Warnung, die zwei Schwachstellen im Kommunikationstestgerät Applied Systems Engineering ASE2000 V2 (Versionen 2.25 bis 2.37) offenlegt. Die Schwachstellen CVE-2018-1285 (XXE) und CVE-2026-18717 (fehlerhafte Zertifikatsvalidierung) könnten Angreifern ermöglichen, beliebige Dateien zu lesen/zu schreiben, ausgehende Anfragen zu senden oder TLS-geschützte Kommunikation abzufangen und zu verändern. Der Hersteller hat Version 2.38 zur Behebung beider Probleme veröffentlicht. Es wurde keine öffentliche Ausnutzung gemeldet.

Automatisch übersetzt · EN
🇺🇸1 Quellen0 live0 gefolgt