DoseFix LIVE

Rete globale di eventi

Mondo · Stati Uniti

Mondo·Stati Uniti

Un evento in evoluzione. Ogni fonte credibile. La tua lingua.

Succede qualcosa?Aggiungi una fonte credibile al quadro.
AvvisiUltime
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: Vulnerabilità di injection di comandi del sistema operativo in ZoneMinder (CVE-2026-76060)

CISA ha pubblicato un avviso per una vulnerabilità di iniezione di comandi del sistema operativo autenticata (CVE-2026-76060) in ZoneMinder versioni 1.37.48 e 1.38.3, che potrebbe consentire l'esecuzione remota di codice come utente del server web. Il fornitore consiglia di aggiornare alla versione 1.38.3 o successiva.

Tradotto automaticamente · EN
0 live0 seguiti
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: Multiple vulnerabilità nella centralina freno Bendix EC80

CISA ha pubblicato un avviso il 25 agosto 2026, segnalando tre vulnerabilità nella centralina freno Bendix EC80 utilizzata nei veicoli commerciali. I difetti includono un buffer overflow basato su stack, una scrittura fuori dai limiti e l'uso di credenziali hardcoded, che potrebbero consentire a un attaccante di far crashare la centralina, eseguire codice arbitrario, iniettare traffico CAN o disabilitare funzioni di sicurezza come ABS e controllo di trazione. Bendix ha rilasciato aggiornamenti firmware per risolvere i problemi.

Tradotto automaticamente · EN
0 live0 seguiti
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: vulnerabilità in Rently Smart Home consente l'accesso alle credenziali

CISA ha pubblicato un avviso per una vulnerabilità ad alta gravità (CVE-2026-75960) in Rently Smart Home versioni 20.1.0 e precedenti. Il difetto potrebbe consentire a un attaccante di recuperare i PIN, incluso il PIN Master, e sovrascrivere i permessi utente. Rently ha corretto il problema; nessuna azione richiesta all'utente.

Tradotto automaticamente · EN
0 live0 seguiti
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: vulnerabilità di autorizzazione mancante nell'API PayRange (CVE-2026-18965)

CISA ha pubblicato un avviso per una vulnerabilità di autorizzazione mancante nell'API PayRange, che potrebbe consentire a utenti remoti di accedere a informazioni sensibili sui dispositivi, modificare i dispositivi o causare denial of service. PayRange non ha risposto alle richieste di mitigazione.

Tradotto automaticamente · EN
0 live0 seguiti