DoseFix LANGSUNG

Jaringan peristiwa global

Keamanan · Amerika Serikat

Keamanan·Amerika Serikat

Satu peristiwa yang berkembang. Semua sumber kredibel. Dalam bahasamu.

Ada sesuatu yang terjadi?Tambahkan sumber kredibel untuk melengkapi gambaran.
0
Keamanan·Amerika Serikat·PENTINGTERKONFIRMASI
Advisory CISA: Kerentanan Injeksi Perintah OS di ZoneMinder (CVE-2026-76060)

CISA menerbitkan advisori tentang kerentanan injeksi perintah OS terautentikasi (CVE-2026-76060) pada ZoneMinder versi 1.37.48 dan 1.38.3, yang dapat memungkinkan eksekusi kode jarak jauh sebagai pengguna server web. Vendor merekomendasikan peningkatan ke versi 1.38.3 atau lebih baru.

Terjemahan otomatis · EN
🇺🇸1 sumber0 langsung0 mengikuti
0
Keamanan·Amerika Serikat·PENTINGTERKONFIRMASI
Advisory CISA: Beberapa Kerentanan di ECU Rem Bendix EC80

CISA menerbitkan advisory pada 25 Agustus 2026, mengungkapkan tiga kerentanan di ECU Rem Bendix EC80 yang digunakan pada kendaraan komersial. Cacat tersebut meliputi stack-based buffer overflow, out-of-bounds write, dan penggunaan kredensial hard-coded, yang dapat memungkinkan penyerang untuk membuat ECU crash, mengeksekusi kode arbitrer, menyuntikkan lalu lintas CAN bus, atau menonaktifkan fungsi keselamatan seperti ABS dan traction control. Bendix telah merilis pembaruan firmware untuk mengatasi masalah ini.

Terjemahan otomatis · EN
🇺🇸1 sumber0 langsung0 mengikuti
0
Keamanan·Amerika Serikat·PENTINGTERKONFIRMASI
Advisory CISA: Kerentanan Rently Smart Home Memungkinkan Akses Kredensial

CISA menerbitkan advisory untuk kerentanan tingkat keparahan tinggi (CVE-2026-75960) di Rently Smart Home versi 20.1.0 dan sebelumnya. Cacat ini dapat memungkinkan penyerang mengambil PIN, termasuk Master Pin, dan menimpa izin pengguna. Rently telah menambal masalah ini; tidak diperlukan tindakan pengguna.

Terjemahan otomatis · EN
🇺🇸1 sumber0 langsung0 mengikuti
0
Keamanan·Amerika Serikat·PENTINGTERKONFIRMASI
Advisory CISA: Kerentanan Otorisasi yang Hilang pada API PayRange (CVE-2026-18965)

CISA menerbitkan advisory tentang kerentanan otorisasi yang hilang pada API PayRange, yang dapat memungkinkan penyerang jarak jauh mengakses informasi perangkat sensitif, memodifikasi perangkat, atau menyebabkan penolakan layanan. PayRange belum menanggapi permintaan mitigasi.

Terjemahan otomatis · EN
🇺🇸1 sumber0 langsung0 mengikuti
0
Keamanan·Amerika Serikat·PENTINGTERKONFIRMASI
Advisori CISA: Kerentanan Kritis pada Set Uji Komunikasi ASE2000 V2 dari Applied Systems Engineering

CISA menerbitkan advisory pada 27 Agustus 2026, mengungkapkan dua kerentanan pada Set Uji Komunikasi ASE2000 V2 dari Applied Systems Engineering (versi 2.25 hingga 2.37). Kerentanan tersebut, CVE-2018-1285 (XXE) dan CVE-2026-18717 (validasi sertifikat yang tidak tepat), dapat memungkinkan penyerang membaca/menulis file arbitrer, mengeluarkan permintaan keluar, atau mencegat dan memodifikasi komunikasi yang dilindungi TLS. Vendor telah merilis versi 2.38 untuk memperbaiki kedua masalah tersebut. Belum ada eksploitasi publik yang dilaporkan.

Terjemahan otomatis · EN
🇺🇸1 sumber0 langsung0 mengikuti
0
Keamanan·Amerika Serikat·PENTINGTERKONFIRMASI
Advisory CISA: Kerentanan Rockwell Automation OTTO Fleet Manager CVE-2026-75112

CISA menerbitkan advisory untuk kerentanan tingkat keparahan sedang di Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) karena faktor kerja bcrypt yang tidak memadai, yang berpotensi memungkinkan serangan brute-force offline pada hash kata sandi. Diperbaiki dalam versi 2.36.3.

Terjemahan otomatis · EN
🇺🇸1 sumber0 langsung0 mengikuti