DoseFix LIVE

Wereldwijd evenementennetwerk

Veiligheid · Verenigde Staten

Veiligheid·Verenigde Staten

Eén evoluerend evenement. Elke geloofwaardige bron. Jouw taal.

Gebeurt er iets?Voeg een geloofwaardige bron toe aan het beeld.
0
Veiligheid·Verenigde Staten·OPMERKELIJKBEVESTIGD
CISA-advisering: OS-commandinjectie-kwetsbaarheid in ZoneMinder (CVE-2026-76060)

CISA heeft een advies gepubliceerd over een kwetsbaarheid voor geauthenticeerde OS-commandinjectie (CVE-2026-76060) in ZoneMinder versies 1.37.48 en 1.38.3, die externe code-uitvoering als de webservergebruiker mogelijk zou kunnen maken. De leverancier raadt aan om te upgraden naar 1.38.3 of later.

Automatisch vertaald · EN
🇺🇸1 bronnen0 live0 volgend
0
Veiligheid·Verenigde Staten·OPMERKELIJKBEVESTIGD
CISA-advisering: Meerdere kwetsbaarheden in Bendix EC80-rem-ECU

CISA publiceerde op 25 augustus 2026 een advies waarin drie kwetsbaarheden in de Bendix EC80-rem-ECU, gebruikt in bedrijfsvoertuigen, worden onthuld. De fouten omvatten een stack-based buffer overflow, een out-of-bounds write en het gebruik van hard-coded credentials, waardoor een aanvaller de ECU kan laten crashen, willekeurige code kan uitvoeren, CAN-busverkeer kan injecteren of veiligheidsfuncties zoals ABS en tractiecontrole kan uitschakelen. Bendix heeft firmware-updates uitgebracht om de problemen op te lossen.

Automatisch vertaald · EN
🇺🇸1 bronnen0 live0 volgend
0
Veiligheid·Verenigde Staten·OPMERKELIJKBEVESTIGD
CISA-advisering: kwetsbaarheid in Rently Smart Home maakt toegang tot inloggegevens mogelijk

CISA heeft een advies gepubliceerd voor een kwetsbaarheid met hoge ernst (CVE-2026-75960) in Rently Smart Home versies 20.1.0 en eerder. Door dit probleem kan een aanvaller pincodes, waaronder de Master Pin, ophalen en gebruikersrechten overschrijven. Rently heeft het probleem verholpen; geen gebruikersactie vereist.

Automatisch vertaald · EN
🇺🇸1 bronnen0 live0 volgend
0
Veiligheid·Verenigde Staten·OPMERKELIJKBEVESTIGD
CISA-advisering: PayRange API-kwetsbaarheid voor ontbrekende autorisatie (CVE-2026-18965)

CISA heeft een advies gepubliceerd voor een kwetsbaarheid voor ontbrekende autorisatie in de PayRange API, die externe aanvallers toegang kan geven tot gevoelige apparaatinformatie, apparaten kan wijzigen of denial of service kan veroorzaken. PayRange heeft niet gereageerd op verzoeken om mitigatie.

Automatisch vertaald · EN
🇺🇸1 bronnen0 live0 volgend
0
Veiligheid·Verenigde Staten·OPMERKELIJKBEVESTIGD
CISA-advisering: Kritieke kwetsbaarheden in Applied Systems Engineering ASE2000 V2 Communications Test Set

CISA publiceerde op 27 augustus 2026 een advies waarin twee kwetsbaarheden in de Applied Systems Engineering ASE2000 V2 Communications Test Set (versies 2.25 tot en met 2.37) worden onthuld. De kwetsbaarheden, CVE-2018-1285 (XXE) en CVE-2026-18717 (onjuiste certificaatvalidatie), kunnen aanvallers in staat stellen willekeurige bestanden te lezen/schrijven, uitgaande verzoeken te doen of TLS-beschermde communicatie te onderscheppen en te wijzigen. De leverancier heeft versie 2.38 uitgebracht om beide problemen op te lossen. Er is geen openbare exploitatie gemeld.

Automatisch vertaald · EN
🇺🇸1 bronnen0 live0 volgend
0
Veiligheid·Verenigde Staten·OPMERKELIJKBEVESTIGD
CISA-advisering: Rockwell Automation OTTO Fleet Manager-kwetsbaarheid CVE-2026-75112

CISA heeft een advies gepubliceerd voor een kwetsbaarheid van gemiddelde ernst in Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) als gevolg van een onvoldoende bcrypt-workfactor, waardoor offline brute-force-aanvallen op wachtwoordhashes mogelijk worden. Verholpen in versie 2.36.3.

Automatisch vertaald · EN
🇺🇸1 bronnen0 live0 volgend