DoseFix लाइव

वैश्विक घटना नेटवर्क

सुरक्षा

सुरक्षा

एक विकसित घटना। हर विश्वसनीय स्रोत। आपकी भाषा।

कुछ हो रहा है?तस्वीर में एक विश्वसनीय स्रोत जोड़ें।
0
सुरक्षा·🇺🇦·पुष्टि
कीव शस्त्रागार पर रूसी ड्रोन हमले में कम से कम 37 की मौत

कीव के बाहरी इलाके में एक शस्त्रागार पर रूसी ड्रोन हमले में कम से कम 37 लोग मारे गए और सैकड़ों को खाली करना पड़ा, जिससे आवासीय क्षेत्रों के पास गोला-बारूद के भंडारण की जांच शुरू हो गई।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇮🇷🇦🇪🇯🇴·विकसित हो रहा
अमेरिकी सेना ने होर्मुज जलडमरूमध्य में लाराक द्वीप पर ईरानी रॉकेट लांचरों पर हमला किया

अमेरिकी सेना ने रविवार को होर्मुज जलडमरूमध्य में लाराक द्वीप पर ईरानी रॉकेट लांचरों पर हमला किया, जो एक महीने में पहली सैन्य कार्रवाई है। ईरान के रिवोल्यूशनरी गार्ड्स के अनुसार, कई ईरानी लड़ाके और नागरिक मारे गए या घायल हुए।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: ZoneMinder में OS कमांड इंजेक्शन भेद्यता (CVE-2026-76060)

CISA ने ZoneMinder संस्करण 1.37.48 और 1.38.3 में एक प्रमाणित OS कमांड इंजेक्शन भेद्यता (CVE-2026-76060) के लिए एक सलाह प्रकाशित की, जो वेब सर्वर उपयोगकर्ता के रूप में दूरस्थ कोड निष्पादन की अनुमति दे सकती है। विक्रेता 1.38.3 या बाद में अपग्रेड करने की सिफारिश करता है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: बेंडिक्स EC80 ब्रेक ECU में कई कमजोरियाँ

CISA ने 25 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें वाणिज्यिक वाहनों में उपयोग होने वाले बेंडिक्स EC80 ब्रेक ECU में तीन कमजोरियों का खुलासा किया गया। इन दोषों में स्टैक-आधारित बफर ओवरफ्लो, आउट-ऑफ-बाउंड राइट और हार्ड-कोडेड क्रेडेंशियल्स का उपयोग शामिल है, जो एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, CAN बस ट्रैफ़िक इंजेक्ट करने या ABS और ट्रैक्शन कंट्रोल जैसे सुरक्षा कार्यों को अक्षम करने की अनुमति दे सकता है। बेंडिक्स ने समस्याओं को हल करने के लिए फर्मवेयर अपडेट जारी किए हैं।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: रेंटली स्मार्ट होम भेद्यता क्रेडेंशियल एक्सेस की अनुमति देती है

CISA ने Rently Smart Home संस्करण 20.1.0 और पूर्व में उच्च-गंभीरता वाली भेद्यता (CVE-2026-75960) के लिए एक सलाह प्रकाशित की। यह दोष एक हमलावर को पिन, जिसमें मास्टर पिन भी शामिल है, प्राप्त करने और उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है। Rently ने समस्या को ठीक कर दिया है; किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: PayRange API अनधिकृत पहुंच भेद्यता (CVE-2026-18965)

सीआईएसए ने पेरेंज एपीआई में अनधिकृत पहुंच भेद्यता के लिए एक सलाह जारी की, जो दूरस्थ हमलावरों को संवेदनशील डिवाइस जानकारी तक पहुंचने, डिवाइस को संशोधित करने या सेवा से वंचित करने की अनुमति दे सकती है। पेरेंज ने शमन अनुरोधों का जवाब नहीं दिया है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇭🇹·पुष्टि
हैती के केन्सकॉफ में गिरोह का नरसंहार, कम से कम 47 मारे गए; संयुक्त राष्ट्र ने हिंसा फैलने की सूचना दी

हैती के केन्सकॉफ में 24-25 अगस्त, 2026 को सशस्त्र गिरोहों ने कम से कम 47 लोगों को मार डाला, जबकि संयुक्त राष्ट्र की एक रिपोर्ट से पता चलता है कि सुरक्षा अभियानों के बावजूद गिरोह की हिंसा पोर्ट-औ-प्रिंस से आगे फैल रही है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇩🇪·पुष्टि
सीमेंस SIMATIC IoT2050 एडवांस्ड में मिसिंग ऑथेंटिकेशन भेद्यता

सीमेंस ने SIMATIC IoT2050 एडवांस्ड डिवाइसों में एक गंभीर मिसिंग ऑथेंटिकेशन भेद्यता (CVE-2026-58115) का खुलासा किया है, जो इंडस्ट्रियल OS और Node-RED इंस्टॉल के साथ चल रहे हैं। एक अनधिकृत रिमोट हमलावर इसका फायदा उठाकर अधिकतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है। सीमेंस ने V4.3.4.1 संस्करण में सुधार जारी किया है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
सीआईएसए सलाह: एप्लाइड सिस्टम्स इंजीनियरिंग ASE2000 V2 संचार परीक्षण सेट में महत्वपूर्ण कमजोरियाँ

सीआईएसए ने 27 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें एप्लाइड सिस्टम्स इंजीनियरिंग ASE2000 V2 संचार परीक्षण सेट (संस्करण 2.25 से 2.37) में दो कमजोरियों का खुलासा किया गया। कमजोरियाँ, CVE-2018-1285 (XXE) और CVE-2026-18717 (अनुचित प्रमाणपत्र सत्यापन), हमलावरों को मनमानी फ़ाइलें पढ़ने/लिखने, बाहरी अनुरोध जारी करने, या TLS-संरक्षित संचार को बाधित और संशोधित करने की अनुमति दे सकती हैं। विक्रेता ने दोनों मुद्दों को ठीक करने के लिए संस्करण 2.38 जारी किया है। कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियाँ

सीआईएसए ने ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियों पर एक सलाह प्रकाशित की, जो कई उत्पाद संस्करणों को प्रभावित करती है। शोषण से दूरस्थ कोड निष्पादन हो सकता है। कुछ संस्करणों के लिए सुधार उपलब्ध हैं, लेकिन सभी के लिए नहीं।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं