DoseFix LIVE

Rete globale di eventi

Nord America

Nord America

Un evento in evoluzione. Ogni fonte credibile. La tua lingua.

Succede qualcosa?Aggiungi una fonte credibile al quadro.
AvvisiUltime
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: Vulnerabilità critiche in All-Line Equipment Company Fuel-Boss

CISA ha pubblicato un avviso su vulnerabilità critiche in All-Line Equipment Company Fuel-Boss, che interessano diverse versioni del prodotto. Lo sfruttamento potrebbe consentire l'esecuzione remota di codice. Sono disponibili correzioni per alcune versioni, ma non per tutte.

Tradotto automaticamente · EN
0 live0 seguiti
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: Multiple vulnerabilità nella centralina freno Bendix EC80

CISA ha pubblicato un avviso il 25 agosto 2026, segnalando tre vulnerabilità nella centralina freno Bendix EC80 utilizzata nei veicoli commerciali. I difetti includono un buffer overflow basato su stack, una scrittura fuori dai limiti e l'uso di credenziali hardcoded, che potrebbero consentire a un attaccante di far crashare la centralina, eseguire codice arbitrario, iniettare traffico CAN o disabilitare funzioni di sicurezza come ABS e controllo di trazione. Bendix ha rilasciato aggiornamenti firmware per risolvere i problemi.

Tradotto automaticamente · EN
0 live0 seguiti
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: Vulnerabilità critiche nel Communications Test Set ASE2000 V2 di Applied Systems Engineering

CISA ha pubblicato un avviso il 27 agosto 2026, rivelando due vulnerabilità nel Communications Test Set ASE2000 V2 di Applied Systems Engineering (versioni dalla 2.25 alla 2.37). Le vulnerabilità, CVE-2018-1285 (XXE) e CVE-2026-18717 (validazione impropria dei certificati), potrebbero consentire agli aggressori di leggere/scrivere file arbitrari, effettuare richieste in uscita o intercettare e modificare comunicazioni protette da TLS. Il fornitore ha rilasciato la versione 2.38 per correggere entrambi i problemi. Nessuno sfruttamento pubblico è stato segnalato.

Tradotto automaticamente · EN
0 live0 seguiti
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: vulnerabilità di autorizzazione mancante nell'API PayRange (CVE-2026-18965)

CISA ha pubblicato un avviso per una vulnerabilità di autorizzazione mancante nell'API PayRange, che potrebbe consentire a utenti remoti di accedere a informazioni sensibili sui dispositivi, modificare i dispositivi o causare denial of service. PayRange non ha risposto alle richieste di mitigazione.

Tradotto automaticamente · EN
0 live0 seguiti
0
Tecnologia·🇺🇸·CONFERMATO
I big della tecnologia avvertono: il tempo per la cybersicurezza sta scadendo mentre gli attacchi AI incombono

Una coalizione di 100 aziende, tra cui Google, Microsoft, Anthropic e OpenAI, ha firmato una lettera aperta esortando governi e organizzazioni a rafforzare le difese informatiche prima che gli attacchi alimentati dall'AI diventino più sofisticati entro pochi mesi.

Tradotto automaticamente · EN
0 live0 seguiti
0
Politica·🇺🇸·CONFERMATO
Giudice USA stabilisce che il Pentagono ha retaliato illegalmente contro Anthropic

Un giudice federale statunitense ha stabilito che il Dipartimento della Difesa ha designato illegalmente la startup di IA Anthropic come rischio per la catena di approvvigionamento, definendo la mossa una ritorsione illegale e infondata per il rifiuto dell'azienda di consentire l'uso militare dei suoi modelli di IA.

Tradotto automaticamente · EN
0 live0 seguiti
0
Sicurezza·🇺🇸·CONFERMATO
Avviso CISA: Vulnerabilità di injection di comandi del sistema operativo in ZoneMinder (CVE-2026-76060)

CISA ha pubblicato un avviso per una vulnerabilità di iniezione di comandi del sistema operativo autenticata (CVE-2026-76060) in ZoneMinder versioni 1.37.48 e 1.38.3, che potrebbe consentire l'esecuzione remota di codice come utente del server web. Il fornitore consiglia di aggiornare alla versione 1.38.3 o successiva.

Tradotto automaticamente · EN
0 live0 seguiti