DoseFix ライブ

グローバルイベントネットワーク

安全保障

安全保障

ひとつの進化するイベント。すべての信頼できるソース。あなたの言語で。

何か起きている?信頼できるソースを追加してください。
0
安全保障·🇮🇷🇦🇪🇯🇴·発展中
米軍、ホルムズ海峡のララク島にあるイランのロケット発射台を攻撃

米軍は日曜日、ホルムズ海峡のララク島にあるイランのロケット発射台を攻撃した。これは1か月ぶりの軍事行動であり、イランの革命防衛隊によると、イランの戦闘員と民間人数名が死亡または負傷した。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告: ZoneMinderのOSコマンドインジェクションの脆弱性 (CVE-2026-76060)

CISAは、ZoneMinderバージョン1.37.48および1.38.3における認証済みOSコマンドインジェクションの脆弱性 (CVE-2026-76060) に関する勧告を公開しました。この脆弱性により、Webサーバーユーザーとしてリモートコード実行が可能になる可能性があります。ベンダーは1.38.3以降へのアップグレードを推奨しています。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告:Bendix EC80ブレーキECUに複数の脆弱性

CISAは2026年8月25日に、商用車で使用されるBendix EC80ブレーキECUの3つの脆弱性を開示する勧告を発表しました。これらの欠陥には、スタックベースのバッファオーバーフロー、範囲外書き込み、ハードコードされた認証情報の使用が含まれ、攻撃者がECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、ABSやトラクションコントロールなどの安全機能を無効にする可能性があります。Bendixはこれらの問題に対処するためのファームウェアアップデートをリリースしました。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告:Rently Smart Homeの脆弱性により認証情報へのアクセスが可能に

CISAは、Rently Smart Homeバージョン20.1.0以前に存在する高深刻度の脆弱性(CVE-2026-75960)に関する勧告を発表しました。この欠陥により、攻撃者がマスターピンを含むピンを取得し、ユーザー権限を上書きできる可能性があります。Rentlyはこの問題を修正済みで、ユーザーの対応は不要です。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告: PayRange APIの認可欠如の脆弱性 (CVE-2026-18965)

CISAは、PayRange APIの認可欠如の脆弱性に関する勧告を公表しました。この脆弱性により、リモートの攻撃者が機密のデバイス情報にアクセスしたり、デバイスを変更したり、サービス拒否を引き起こしたりする可能性があります。PayRangeは緩和策の要請に応じていません。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇭🇹·確認済み
ハイチ・ケンスコフでギャングによる虐殺、少なくとも47人死亡 国連報告で暴力の拡大が明らかに

2026年8月24日から25日にかけて、ハイチのケンスコフで武装ギャングが少なくとも47人を殺害した。国連報告書は、治安作戦の強化にもかかわらず、ギャングの暴力が首都ポルトープランスを越えて拡大していることを示している。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇩🇪·確認済み
Siemens SIMATIC IoT2050 Advanced の認証欠落の脆弱性

Siemens は、Node-RED がインストールされた Industrial OS を実行している SIMATIC IoT2050 Advanced デバイスに、重大な認証欠落の脆弱性 (CVE-2026-58115) があることを開示しました。認証されていないリモート攻撃者がこれを悪用して、最大権限で任意のコードを実行する可能性があります。Siemens はバージョン V4.3.4.1 で修正をリリースしました。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告:Applied Systems Engineering ASE2000 V2通信テストセットの重大な脆弱性

CISAは2026年8月27日、Applied Systems Engineering ASE2000 V2通信テストセット(バージョン2.25から2.37)の2つの脆弱性を開示する勧告を発表しました。脆弱性CVE-2018-1285(XXE)とCVE-2026-18717(不適切な証明書検証)により、攻撃者は任意のファイルの読み取り/書き込み、外部へのリクエスト発行、TLSで保護された通信の傍受や改ざんが可能になる可能性があります。ベンダーは両方の問題を修正するバージョン2.38をリリースしました。公的な悪用は報告されていません。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告:All-Line Equipment Company Fuel-Bossの重大な脆弱性

CISAは、All-Line Equipment Company Fuel-Boss の複数の製品バージョンに影響する重大な脆弱性に関する勧告を発表しました。悪用されると、リモートでコードが実行される可能性があります。一部のバージョンでは修正が利用可能ですが、すべてではありません。

自動翻訳 · EN
0 ライブ0 フォロー中