DoseFix EN VIVO

Red global de eventos

Seguridad

Seguridad

Un evento en evolución. Cada fuente fiable. En tu idioma.

¿Está pasando algo?Añade una fuente fiable a la historia.
0
Seguridad·Emiratos Árabes Unidos·DESTACADASEN DESARROLLO
EAU intercepta un dron procedente de Irán tras reanudarse los ataques entre EE. UU. e Irán

Los Emiratos Árabes Unidos interceptaron un dron que se acercaba desde Irán sobre sus aguas territoriales y negaron los informes de un ataque a la base aérea de Al Menhad, tras la reanudación de las hostilidades entre EE. UU. e Irán.

Traducción automática · EN
🇦🇪1 fuentes0 en vivo0 siguiendo
0
Seguridad·Estados Unidos·DESTACADASCONFIRMADO
Aviso de CISA: Vulnerabilidad de inyección de comandos del sistema operativo en ZoneMinder (CVE-2026-76060)

CISA publicó un aviso sobre una vulnerabilidad de inyección de comandos del sistema operativo autenticada (CVE-2026-76060) en ZoneMinder versiones 1.37.48 y 1.38.3, que podría permitir la ejecución remota de código como el usuario del servidor web. El proveedor recomienda actualizar a la versión 1.38.3 o posterior.

Traducción automática · EN
🇺🇸1 fuentes0 en vivo0 siguiendo
0
Seguridad·Estados Unidos·DESTACADASCONFIRMADO
Aviso de CISA: Múltiples vulnerabilidades en la ECU de freno Bendix EC80

CISA publicó un aviso el 25 de agosto de 2026, revelando tres vulnerabilidades en la ECU de freno Bendix EC80 utilizada en vehículos comerciales. Las fallas incluyen un desbordamiento de búfer basado en pila, una escritura fuera de límites y el uso de credenciales codificadas, que podrían permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico CAN o deshabilitar funciones de seguridad como ABS y control de tracción. Bendix ha lanzado actualizaciones de firmware para abordar los problemas.

Traducción automática · EN
🇺🇸1 fuentes0 en vivo0 siguiendo
0
Seguridad·Estados Unidos·DESTACADASCONFIRMADO
Aviso de CISA: Vulnerabilidad en Rently Smart Home permite acceso a credenciales

CISA publicó un aviso sobre una vulnerabilidad de alta gravedad (CVE-2026-75960) en Rently Smart Home versiones 20.1.0 y anteriores. La falla podría permitir a un atacante recuperar PIN, incluido el PIN maestro, y anular los permisos de usuario. Rently ha corregido el problema; no se requiere acción del usuario.

Traducción automática · EN
🇺🇸1 fuentes0 en vivo0 siguiendo
0
Seguridad·Estados Unidos·DESTACADASCONFIRMADO
Aviso de CISA: Vulnerabilidad de autorización faltante en la API de PayRange (CVE-2026-18965)

CISA publicó un aviso sobre una vulnerabilidad de autorización faltante en la API de PayRange, que podría permitir a atacantes remotos acceder a información confidencial de dispositivos, modificar dispositivos o causar denegación de servicio. PayRange no ha respondido a las solicitudes de mitigación.

Traducción automática · EN
🇺🇸1 fuentes0 en vivo0 siguiendo
0
Seguridad·Haití·DESTACADASCONFIRMADO
Masacre de pandillas en Kenscoff, Haití, mata al menos a 47 mientras la ONU informa que la violencia se extiende

Pandillas armadas mataron al menos a 47 personas en Kenscoff, Haití, del 24 al 25 de agosto de 2026, mientras un informe de la ONU muestra que la violencia de las pandillas se extiende más allá de Puerto Príncipe a pesar de las operaciones de seguridad intensificadas.

Traducción automática · EN
🇭🇹1 fuentes0 en vivo0 siguiendo
0
Seguridad·Alemania·DESTACADASCONFIRMADO
Vulnerabilidad de autenticación faltante en Siemens SIMATIC IoT2050 Advanced

Siemens ha revelado una vulnerabilidad crítica de autenticación faltante (CVE-2026-58115) en dispositivos SIMATIC IoT2050 Advanced que ejecutan Industrial OS con Node-RED instalado. Un atacante remoto no autenticado podría explotarla para ejecutar código arbitrario con privilegios máximos. Siemens ha lanzado un parche en la versión V4.3.4.1.

Traducción automática · EN
🇩🇪1 fuentes0 en vivo0 siguiendo
0
Seguridad·Estados Unidos·DESTACADASCONFIRMADO
Aviso de CISA: Vulnerabilidades críticas en el equipo de prueba de comunicaciones ASE2000 V2 de Applied Systems Engineering

CISA publicó un aviso el 27 de agosto de 2026, revelando dos vulnerabilidades en el equipo de prueba de comunicaciones ASE2000 V2 de Applied Systems Engineering (versiones 2.25 a 2.37). Las vulnerabilidades, CVE-2018-1285 (XXE) y CVE-2026-18717 (validación incorrecta de certificados), podrían permitir a los atacantes leer/escribir archivos arbitrarios, realizar solicitudes salientes o interceptar y modificar comunicaciones protegidas por TLS. El proveedor ha lanzado la versión 2.38 para corregir ambos problemas. No se ha informado de explotación pública.

Traducción automática · EN
🇺🇸1 fuentes0 en vivo0 siguiendo