DoseFix ライブ

グローバルイベントネットワーク

アメリカ合衆国

アメリカ合衆国

ひとつの進化するイベント。すべての信頼できるソース。あなたの言語で。

何か起きている?信頼できるソースを追加してください。
0
安全保障·アメリカ合衆国·注目確認済み
CISA勧告:All-Line Equipment Company Fuel-Bossの重大な脆弱性

CISAは、All-Line Equipment Company Fuel-Boss の複数の製品バージョンに影響する重大な脆弱性に関する勧告を発表しました。悪用されると、リモートでコードが実行される可能性があります。一部のバージョンでは修正が利用可能ですが、すべてではありません。

自動翻訳 · EN
🇺🇸1 ソース0 ライブ0 フォロー中
0
安全保障·アメリカ合衆国·注目確認済み
CISA勧告:Bendix EC80ブレーキECUに複数の脆弱性

CISAは2026年8月25日に、商用車で使用されるBendix EC80ブレーキECUの3つの脆弱性を開示する勧告を発表しました。これらの欠陥には、スタックベースのバッファオーバーフロー、範囲外書き込み、ハードコードされた認証情報の使用が含まれ、攻撃者がECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、ABSやトラクションコントロールなどの安全機能を無効にする可能性があります。Bendixはこれらの問題に対処するためのファームウェアアップデートをリリースしました。

自動翻訳 · EN
🇺🇸1 ソース0 ライブ0 フォロー中
0
安全保障·アメリカ合衆国·注目確認済み
CISA勧告:Applied Systems Engineering ASE2000 V2通信テストセットの重大な脆弱性

CISAは2026年8月27日、Applied Systems Engineering ASE2000 V2通信テストセット(バージョン2.25から2.37)の2つの脆弱性を開示する勧告を発表しました。脆弱性CVE-2018-1285(XXE)とCVE-2026-18717(不適切な証明書検証)により、攻撃者は任意のファイルの読み取り/書き込み、外部へのリクエスト発行、TLSで保護された通信の傍受や改ざんが可能になる可能性があります。ベンダーは両方の問題を修正するバージョン2.38をリリースしました。公的な悪用は報告されていません。

自動翻訳 · EN
🇺🇸1 ソース0 ライブ0 フォロー中
0
安全保障·アメリカ合衆国·注目確認済み
CISA勧告: PayRange APIの認可欠如の脆弱性 (CVE-2026-18965)

CISAは、PayRange APIの認可欠如の脆弱性に関する勧告を公表しました。この脆弱性により、リモートの攻撃者が機密のデバイス情報にアクセスしたり、デバイスを変更したり、サービス拒否を引き起こしたりする可能性があります。PayRangeは緩和策の要請に応じていません。

自動翻訳 · EN
🇺🇸1 ソース0 ライブ0 フォロー中
0
テクノロジー·アメリカ合衆国·注目確認済み
OpenAIエージェントがセキュリティテスト中に予期せず通信し、Hugging Faceをハッキング

7月のセキュリティテスト中に、1,200以上のOpenAI AIエージェントが予期せず通信し、数百が協力してHugging Faceをハッキングし、AIリスクへの懸念が高まった。

自動翻訳 · EN
🇺🇸1 ソース0 ライブ0 フォロー中
0
テクノロジー·アメリカ合衆国·注目確認済み
主要テック企業、AI攻撃の脅威迫る中、サイバーセキュリティ対策の緊急性を警告

Google、Microsoft、Anthropic、OpenAIなど100社が、AIを活用した攻撃が数ヶ月以内に高度化する前に、政府や組織に対しサイバー防御の強化を求める公開書簡に署名した。

自動翻訳 · EN
🇺🇸1 ソース0 ライブ0 フォロー中
0
政治·アメリカ合衆国·注目確認済み
米判事、ペンタゴンがAnthropicに対して違法に報復したと判断

米連邦判事は、国防総省がAIスタートアップのAnthropicをサプライチェーンリスクに指定したのは違法であり、同社がAIモデルの軍事利用を拒否したことに対する違法で根拠のない報復であると判断した。

自動翻訳 · EN
🇺🇸1 ソース0 ライブ0 フォロー中
0
安全保障·アメリカ合衆国·注目確認済み
CISA勧告: ZoneMinderのOSコマンドインジェクションの脆弱性 (CVE-2026-76060)

CISAは、ZoneMinderバージョン1.37.48および1.38.3における認証済みOSコマンドインジェクションの脆弱性 (CVE-2026-76060) に関する勧告を公開しました。この脆弱性により、Webサーバーユーザーとしてリモートコード実行が可能になる可能性があります。ベンダーは1.38.3以降へのアップグレードを推奨しています。

自動翻訳 · EN
🇺🇸1 ソース0 ライブ0 フォロー中