DoseFix ライブ

グローバルイベントネットワーク

安全保障

安全保障

ひとつの進化するイベント。すべての信頼できるソース。あなたの言語で。

何か起きている?信頼できるソースを追加してください。
0
安全保障·🇺🇸·確認済み
CISA勧告:Bendix EC80ブレーキECUに複数の脆弱性

CISAは2026年8月25日に、商用車で使用されるBendix EC80ブレーキECUの3つの脆弱性を開示する勧告を発表しました。これらの欠陥には、スタックベースのバッファオーバーフロー、範囲外書き込み、ハードコードされた認証情報の使用が含まれ、攻撃者がECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、ABSやトラクションコントロールなどの安全機能を無効にする可能性があります。Bendixはこれらの問題に対処するためのファームウェアアップデートをリリースしました。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告:Applied Systems Engineering ASE2000 V2通信テストセットの重大な脆弱性

CISAは2026年8月27日、Applied Systems Engineering ASE2000 V2通信テストセット(バージョン2.25から2.37)の2つの脆弱性を開示する勧告を発表しました。脆弱性CVE-2018-1285(XXE)とCVE-2026-18717(不適切な証明書検証)により、攻撃者は任意のファイルの読み取り/書き込み、外部へのリクエスト発行、TLSで保護された通信の傍受や改ざんが可能になる可能性があります。ベンダーは両方の問題を修正するバージョン2.38をリリースしました。公的な悪用は報告されていません。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇸🇴·発展中
ソマリア海賊行為が急増、米イラン戦争の影響波及

ソマリア沖の海賊行為が急増し、1月以来少なくとも13隻が攻撃され、先週はアデン湾で2隻が拿捕された。増加は米イラン戦争とフーシ派の封鎖による海軍パトロールの減少に関連しており、ドローン攻撃で13人が死亡した。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告: PayRange APIの認可欠如の脆弱性 (CVE-2026-18965)

CISAは、PayRange APIの認可欠如の脆弱性に関する勧告を公表しました。この脆弱性により、リモートの攻撃者が機密のデバイス情報にアクセスしたり、デバイスを変更したり、サービス拒否を引き起こしたりする可能性があります。PayRangeは緩和策の要請に応じていません。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇫🇷·発展中
フランスの教師らが新学期開始、サイバー攻撃の影響で混乱

フランスの85万人以上の教師が2026年8月31日に学校へ戻るが、一部のアカデミーでは夏に発生したサイバー攻撃の影響で新学期が混乱している。攻撃により数万人の教師と生徒の個人データが侵害され、ナントとトゥールーズのアカデミーではデジタルツールが停止したままとなっている。

自動翻訳 · EN
0 ライブ0 フォロー中
0
安全保障·🇺🇸·確認済み
CISA勧告: ZoneMinderのOSコマンドインジェクションの脆弱性 (CVE-2026-76060)

CISAは、ZoneMinderバージョン1.37.48および1.38.3における認証済みOSコマンドインジェクションの脆弱性 (CVE-2026-76060) に関する勧告を公開しました。この脆弱性により、Webサーバーユーザーとしてリモートコード実行が可能になる可能性があります。ベンダーは1.38.3以降へのアップグレードを推奨しています。

自動翻訳 · EN
0 ライブ0 フォロー中