DoseFix 라이브

글로벌 이벤트 네트워크

안보

안보

하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.

무언가 일어나고 있나요?신뢰할 수 있는 소스를 추가하세요.
0
안보·🇺🇸·확인됨
CISA 권고: Bendix EC80 브레이크 ECU의 여러 취약점

CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: Applied Systems Engineering ASE2000 V2 통신 테스트 세트의 중요 취약점

CISA는 2026년 8월 27일에 Applied Systems Engineering ASE2000 V2 통신 테스트 세트(버전 2.25~2.37)의 두 가지 취약점을 공개하는 권고를 발표했습니다. CVE-2018-1285(XXE) 및 CVE-2026-18717(잘못된 인증서 검증) 취약점은 공격자가 임의 파일을 읽거나 쓰고, 외부 요청을 보내거나, TLS 보호 통신을 가로채거나 수정할 수 있게 할 수 있습니다. 공급업체는 두 문제를 해결하기 위해 버전 2.38을 출시했습니다. 공개적으로 악용된 사례는 보고되지 않았습니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇸🇴·진행 중
미-이란 전쟁 여파로 소말리아 해적 급증

소말리아 해적 활동이 급증해 1월 이후 최소 13척의 선박이 공격을 받았으며, 지난주 아덴만에서 2척이 나포됐다. 증가세는 미-이란 전쟁과 후티 반군의 봉쇄로 해군 순찰이 줄어든 것과 관련이 있으며, 13명이 사망한 드론 공격으로 이어졌다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: PayRange API 누락된 권한 부여 취약점 (CVE-2026-18965)

CISA는 PayRange API의 누락된 권한 부여 취약점에 대한 권고를 발표했습니다. 이 취약점으로 인해 원격 공격자가 민감한 장치 정보에 액세스하거나, 장치를 수정하거나, 서비스 거부를 유발할 수 있습니다. PayRange는 완화 요청에 응답하지 않았습니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇫🇷·진행 중
프랑스 교사들, 사이버 공격으로 중단된 학기 초를 맞아 학교로 복귀

프랑스에서 85만 명 이상의 교사들이 2026년 8월 31일에 학교로 복귀하며, 일부 학구에서는 여름에 발생한 사이버 공격으로 학기 시작이 중단되었습니다. 공격으로 수만 명의 교사와 학생의 개인 데이터가 유출되었으며, 낭트와 툴루즈 학구에서는 디지털 도구가 여전히 중단된 상태입니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: ZoneMinder의 OS 명령 주입 취약점 (CVE-2026-76060)

CISA는 ZoneMinder 버전 1.37.48 및 1.38.3에서 인증된 OS 명령 주입 취약점(CVE-2026-76060)에 대한 권고를 발표했습니다. 이 취약점으로 인해 웹 서버 사용자 권한으로 원격 코드 실행이 가능할 수 있습니다. 공급업체는 1.38.3 이상으로 업그레이드할 것을 권장합니다.

자동 번역 · EN
0 라이브0 팔로잉