DoseFix EN DIRECT

Réseau mondial d’événements

Sécurité · Amérique du Nord

Sécurité·Amérique du Nord

Un événement en évolution. Chaque source fiable. Dans votre langue.

Quelque chose se passe ?Ajoutez une source fiable au tableau.
AlertesRécent
0
Sécurité·🇺🇸·CONFIRMÉ
Avis de la CISA : Vulnérabilités critiques dans All-Line Equipment Company Fuel-Boss

La CISA a publié un avis concernant des vulnérabilités critiques dans All-Line Equipment Company Fuel-Boss, affectant plusieurs versions du produit. L'exploitation pourrait permettre l'exécution de code à distance. Des correctifs sont disponibles pour certaines versions, mais pas pour toutes.

Traduit automatiquement · EN
0 en direct0 suivis
0
Sécurité·🇺🇸·CONFIRMÉ
Avis de la CISA : Multiples vulnérabilités dans l'ECU de frein Bendix EC80

La CISA a publié un avis le 25 août 2026, révélant trois vulnérabilités dans l'ECU de frein Bendix EC80 utilisé dans les véhicules commerciaux. Les défauts incluent un débordement de tampon basé sur la pile, une écriture hors limites et l'utilisation d'identifiants codés en dur, qui pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN ou de désactiver des fonctions de sécurité comme l'ABS et le contrôle de traction. Bendix a publié des mises à jour du firmware pour résoudre ces problèmes.

Traduit automatiquement · EN
0 en direct0 suivis
0
Sécurité·🇺🇸·CONFIRMÉ
Avis de la CISA : Vulnérabilités critiques dans l'ensemble de test de communications ASE2000 V2 d'Applied Systems Engineering

La CISA a publié un avis le 27 août 2026, révélant deux vulnérabilités dans l'ensemble de test de communications ASE2000 V2 d'Applied Systems Engineering (versions 2.25 à 2.37). Les vulnérabilités, CVE-2018-1285 (XXE) et CVE-2026-18717 (validation incorrecte des certificats), pourraient permettre à des attaquants de lire/écrire des fichiers arbitraires, d'émettre des requêtes sortantes ou d'intercepter et modifier des communications protégées par TLS. Le fournisseur a publié la version 2.38 pour corriger les deux problèmes. Aucune exploitation publique n'a été signalée.

Traduit automatiquement · EN
0 en direct0 suivis
0
Sécurité·🇺🇸·CONFIRMÉ
Avis de la CISA : Vulnérabilité d'absence d'autorisation dans l'API PayRange (CVE-2026-18965)

La CISA a publié un avis concernant une vulnérabilité d'absence d'autorisation dans l'API PayRange, qui pourrait permettre à des attaquants distants d'accéder à des informations sensibles sur les appareils, de modifier des appareils ou de provoquer un déni de service. PayRange n'a pas répondu aux demandes d'atténuation.

Traduit automatiquement · EN
0 en direct0 suivis
0
Sécurité·🇺🇸·CONFIRMÉ
Avis de la CISA : Vulnérabilité d'injection de commandes système dans ZoneMinder (CVE-2026-76060)

La CISA a publié un avis concernant une vulnérabilité d'injection de commandes système authentifiée (CVE-2026-76060) dans ZoneMinder versions 1.37.48 et 1.38.3, qui pourrait permettre l'exécution de code à distance en tant qu'utilisateur du serveur web. Le fournisseur recommande de mettre à niveau vers la version 1.38.3 ou ultérieure.

Traduit automatiquement · EN
0 en direct0 suivis
0
Sécurité·🇺🇸·CONFIRMÉ
Avis de la CISA : une vulnérabilité dans Rently Smart Home permet l'accès aux identifiants

La CISA a publié un avis concernant une vulnérabilité de haute gravité (CVE-2026-75960) dans Rently Smart Home versions 20.1.0 et antérieures. Cette faille pourrait permettre à un attaquant de récupérer des codes PIN, y compris le code PIN maître, et de passer outre les autorisations utilisateur. Rently a corrigé le problème ; aucune action de l'utilisateur n'est requise.

Traduit automatiquement · EN
0 en direct0 suivis
0
Sécurité·🇺🇸·CONFIRMÉ
Avis de la CISA : Vulnérabilité dans Rockwell Automation OTTO Fleet Manager CVE-2026-75112

La CISA a publié un avis concernant une vulnérabilité de gravité moyenne dans Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) due à un facteur de travail insuffisant dans bcrypt, pouvant permettre des attaques par force brute hors ligne sur les hachages de mots de passe. Corrigé dans la version 2.36.3.

Traduit automatiquement · EN
0 en direct0 suivis