DoseFix लाइव

वैश्विक घटना नेटवर्क

सुरक्षा · उत्तरी अमेरिका

सुरक्षा·उत्तरी अमेरिका

एक विकसित घटना। हर विश्वसनीय स्रोत। आपकी भाषा।

कुछ हो रहा है?तस्वीर में एक विश्वसनीय स्रोत जोड़ें।
0
सुरक्षा·🇭🇹·पुष्टि
हैती के केन्सकॉफ में गिरोह का नरसंहार, कम से कम 47 मारे गए; संयुक्त राष्ट्र ने हिंसा फैलने की सूचना दी

हैती के केन्सकॉफ में 24-25 अगस्त, 2026 को सशस्त्र गिरोहों ने कम से कम 47 लोगों को मार डाला, जबकि संयुक्त राष्ट्र की एक रिपोर्ट से पता चलता है कि सुरक्षा अभियानों के बावजूद गिरोह की हिंसा पोर्ट-औ-प्रिंस से आगे फैल रही है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियाँ

सीआईएसए ने ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियों पर एक सलाह प्रकाशित की, जो कई उत्पाद संस्करणों को प्रभावित करती है। शोषण से दूरस्थ कोड निष्पादन हो सकता है। कुछ संस्करणों के लिए सुधार उपलब्ध हैं, लेकिन सभी के लिए नहीं।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: बेंडिक्स EC80 ब्रेक ECU में कई कमजोरियाँ

CISA ने 25 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें वाणिज्यिक वाहनों में उपयोग होने वाले बेंडिक्स EC80 ब्रेक ECU में तीन कमजोरियों का खुलासा किया गया। इन दोषों में स्टैक-आधारित बफर ओवरफ्लो, आउट-ऑफ-बाउंड राइट और हार्ड-कोडेड क्रेडेंशियल्स का उपयोग शामिल है, जो एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, CAN बस ट्रैफ़िक इंजेक्ट करने या ABS और ट्रैक्शन कंट्रोल जैसे सुरक्षा कार्यों को अक्षम करने की अनुमति दे सकता है। बेंडिक्स ने समस्याओं को हल करने के लिए फर्मवेयर अपडेट जारी किए हैं।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
सीआईएसए सलाह: एप्लाइड सिस्टम्स इंजीनियरिंग ASE2000 V2 संचार परीक्षण सेट में महत्वपूर्ण कमजोरियाँ

सीआईएसए ने 27 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें एप्लाइड सिस्टम्स इंजीनियरिंग ASE2000 V2 संचार परीक्षण सेट (संस्करण 2.25 से 2.37) में दो कमजोरियों का खुलासा किया गया। कमजोरियाँ, CVE-2018-1285 (XXE) और CVE-2026-18717 (अनुचित प्रमाणपत्र सत्यापन), हमलावरों को मनमानी फ़ाइलें पढ़ने/लिखने, बाहरी अनुरोध जारी करने, या TLS-संरक्षित संचार को बाधित और संशोधित करने की अनुमति दे सकती हैं। विक्रेता ने दोनों मुद्दों को ठीक करने के लिए संस्करण 2.38 जारी किया है। कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: PayRange API अनधिकृत पहुंच भेद्यता (CVE-2026-18965)

सीआईएसए ने पेरेंज एपीआई में अनधिकृत पहुंच भेद्यता के लिए एक सलाह जारी की, जो दूरस्थ हमलावरों को संवेदनशील डिवाइस जानकारी तक पहुंचने, डिवाइस को संशोधित करने या सेवा से वंचित करने की अनुमति दे सकती है। पेरेंज ने शमन अनुरोधों का जवाब नहीं दिया है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: ZoneMinder में OS कमांड इंजेक्शन भेद्यता (CVE-2026-76060)

CISA ने ZoneMinder संस्करण 1.37.48 और 1.38.3 में एक प्रमाणित OS कमांड इंजेक्शन भेद्यता (CVE-2026-76060) के लिए एक सलाह प्रकाशित की, जो वेब सर्वर उपयोगकर्ता के रूप में दूरस्थ कोड निष्पादन की अनुमति दे सकती है। विक्रेता 1.38.3 या बाद में अपग्रेड करने की सिफारिश करता है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
सीआईएसए ने कैटलॉग में तीन ज्ञात शोषित कमजोरियां जोड़ीं

सीआईएसए ने सक्रिय शोषण के साक्ष्य के आधार पर अपने ज्ञात शोषित कमजोरियों (KEV) कैटलॉग में तीन कमजोरियां जोड़ीं, जिनमें ownCloud, Linux कर्नेल और JFrog Artifactory में CVE शामिल हैं।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: रेंटली स्मार्ट होम भेद्यता क्रेडेंशियल एक्सेस की अनुमति देती है

CISA ने Rently Smart Home संस्करण 20.1.0 और पूर्व में उच्च-गंभीरता वाली भेद्यता (CVE-2026-75960) के लिए एक सलाह प्रकाशित की। यह दोष एक हमलावर को पिन, जिसमें मास्टर पिन भी शामिल है, प्राप्त करने और उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है। Rently ने समस्या को ठीक कर दिया है; किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं
0
सुरक्षा·🇺🇸·पुष्टि
CISA सलाह: Rockwell Automation OTTO Fleet Manager भेद्यता CVE-2026-75112

CISA ने Rockwell Automation OTTO Fleet Manager में एक मध्यम-गंभीरता भेद्यता (CVE-2026-75112) के लिए एक सलाह प्रकाशित की, जो अपर्याप्त bcrypt कार्य कारक के कारण है, जो पासवर्ड हैश पर ऑफ़लाइन ब्रूट-फोर्स हमलों को सक्षम कर सकती है। संस्करण 2.36.3 में ठीक किया गया।

स्वतः अनुवादित · EN
0 लाइव0 फ़ॉलो कर रहे हैं