DoseFix 라이브

글로벌 이벤트 네트워크

안보 · 북아메리카

안보·북아메리카

하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.

무언가 일어나고 있나요?신뢰할 수 있는 소스를 추가하세요.
0
안보·🇺🇸·확인됨
CISA 권고: All-Line Equipment Company Fuel-Boss의 치명적인 취약점

CISA는 All-Line Equipment Company Fuel-Boss의 여러 제품 버전에 영향을 미치는 중요 취약점에 대한 권고를 발표했습니다. 악용 시 원격 코드 실행이 가능할 수 있습니다. 일부 버전에는 수정 사항이 제공되지만 모든 버전에는 제공되지 않습니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: Bendix EC80 브레이크 ECU의 여러 취약점

CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: Applied Systems Engineering ASE2000 V2 통신 테스트 세트의 중요 취약점

CISA는 2026년 8월 27일에 Applied Systems Engineering ASE2000 V2 통신 테스트 세트(버전 2.25~2.37)의 두 가지 취약점을 공개하는 권고를 발표했습니다. CVE-2018-1285(XXE) 및 CVE-2026-18717(잘못된 인증서 검증) 취약점은 공격자가 임의 파일을 읽거나 쓰고, 외부 요청을 보내거나, TLS 보호 통신을 가로채거나 수정할 수 있게 할 수 있습니다. 공급업체는 두 문제를 해결하기 위해 버전 2.38을 출시했습니다. 공개적으로 악용된 사례는 보고되지 않았습니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: PayRange API 누락된 권한 부여 취약점 (CVE-2026-18965)

CISA는 PayRange API의 누락된 권한 부여 취약점에 대한 권고를 발표했습니다. 이 취약점으로 인해 원격 공격자가 민감한 장치 정보에 액세스하거나, 장치를 수정하거나, 서비스 거부를 유발할 수 있습니다. PayRange는 완화 요청에 응답하지 않았습니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: ZoneMinder의 OS 명령 주입 취약점 (CVE-2026-76060)

CISA는 ZoneMinder 버전 1.37.48 및 1.38.3에서 인증된 OS 명령 주입 취약점(CVE-2026-76060)에 대한 권고를 발표했습니다. 이 취약점으로 인해 웹 서버 사용자 권한으로 원격 코드 실행이 가능할 수 있습니다. 공급업체는 1.38.3 이상으로 업그레이드할 것을 권장합니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: Rently 스마트 홈 취약점으로 자격 증명 접근 가능

CISA는 Rently Smart Home 버전 20.1.0 및 이전 버전의 높은 심각도 취약점(CVE-2026-75960)에 대한 권고를 발표했습니다. 이 결함으로 인해 공격자가 마스터 핀을 포함한 핀을 검색하고 사용자 권한을 재정의할 수 있습니다. Rently가 문제를 패치했습니다. 사용자 조치는 필요하지 않습니다.

자동 번역 · EN
0 라이브0 팔로잉
0
안보·🇺🇸·확인됨
CISA 권고: Rockwell Automation OTTO Fleet Manager 취약점 CVE-2026-75112

CISA는 Rockwell Automation OTTO Fleet Manager의 중간 심각도 취약점(CVE-2026-75112)에 대한 권고를 발표했습니다. 이는 bcrypt 작업 요소 부족으로 인해 비밀번호 해시에 대한 오프라인 무차별 대입 공격을 가능하게 할 수 있습니다. 버전 2.36.3에서 수정되었습니다.

자동 번역 · EN
0 라이브0 팔로잉