DoseFix AO VIVO

Rede global de eventos

Segurança · Estados Unidos

Segurança·Estados Unidos

Um evento em evolução. Todas as fontes confiáveis. No seu idioma.

Aconteceu algo?Adicione uma fonte confiável ao contexto.
0
Segurança·Estados Unidos·NOTÁVEISCONFIRMADO
Aviso da CISA: Vulnerabilidade de Injeção de Comandos do SO no ZoneMinder (CVE-2026-76060)

A CISA publicou um aviso sobre uma vulnerabilidade de injeção de comandos do SO autenticada (CVE-2026-76060) nas versões 1.37.48 e 1.38.3 do ZoneMinder, que pode permitir execução remota de código como o usuário do servidor web. O fornecedor recomenda atualizar para 1.38.3 ou posterior.

Tradução automática · EN
🇺🇸1 fontes0 ao vivo0 seguindo
0
Segurança·Estados Unidos·NOTÁVEISCONFIRMADO
Aviso da CISA: Múltiplas Vulnerabilidades na ECU de Freio Bendix EC80

A CISA publicou um aviso em 25 de agosto de 2026, divulgando três vulnerabilidades na ECU de Freio Bendix EC80 usada em veículos comerciais. As falhas incluem estouro de buffer baseado em pilha, gravação fora dos limites e uso de credenciais codificadas, que podem permitir que um atacante trave a ECU, execute código arbitrário, injete tráfego no barramento CAN ou desative funções de segurança como ABS e controle de tração. A Bendix lançou atualizações de firmware para resolver os problemas.

Tradução automática · EN
🇺🇸1 fontes0 ao vivo0 seguindo
0
Segurança·Estados Unidos·NOTÁVEISCONFIRMADO
Aviso da CISA: Vulnerabilidade no Rently Smart Home Permite Acesso a Credenciais

A CISA publicou um aviso para uma vulnerabilidade de alta gravidade (CVE-2026-75960) no Rently Smart Home versões 20.1.0 e anteriores. A falha pode permitir que um invasor recupere PINs, incluindo o PIN Mestre, e substitua as permissões do usuário. A Rently corrigiu o problema; nenhuma ação do usuário é necessária.

Tradução automática · EN
🇺🇸1 fontes0 ao vivo0 seguindo
0
Segurança·Estados Unidos·NOTÁVEISCONFIRMADO
Comunicado da CISA: Vulnerabilidade de Autorização Ausente na API PayRange (CVE-2026-18965)

A CISA publicou um aviso sobre uma vulnerabilidade de autorização ausente na API PayRange, que pode permitir que atacantes remotos acessem informações confidenciais do dispositivo, modifiquem dispositivos ou causem negação de serviço. A PayRange não respondeu aos pedidos de mitigação.

Tradução automática · EN
🇺🇸1 fontes0 ao vivo0 seguindo
0
Segurança·Estados Unidos·NOTÁVEISCONFIRMADO
Aviso da CISA: Vulnerabilidades Críticas no Conjunto de Testes de Comunicação ASE2000 V2 da Applied Systems Engineering

A CISA publicou um aviso em 27 de agosto de 2026, divulgando duas vulnerabilidades no Conjunto de Testes de Comunicações ASE2000 V2 da Applied Systems Engineering (versões 2.25 a 2.37). As vulnerabilidades, CVE-2018-1285 (XXE) e CVE-2026-18717 (validação de certificado inadequada), poderiam permitir que atacantes lessem/gravassem arquivos arbitrários, emitissem solicitações externas ou interceptassem e modificassem comunicações protegidas por TLS. O fornecedor lançou a versão 2.38 para corrigir ambos os problemas. Nenhuma exploração pública foi relatada.

Tradução automática · EN
🇺🇸1 fontes0 ao vivo0 seguindo
0
Segurança·Estados Unidos·NOTÁVEISCONFIRMADO
Advertência da CISA: Vulnerabilidades Críticas no All-Line Equipment Company Fuel-Boss

A CISA publicou um aviso sobre vulnerabilidades críticas no All-Line Equipment Company Fuel-Boss, afetando múltiplas versões do produto. A exploração poderia permitir execução remota de código. Correções estão disponíveis para algumas versões, mas não para todas.

Tradução automática · EN
🇺🇸1 fontes0 ao vivo0 seguindo
0
Segurança·Estados Unidos·NOTÁVEISCONFIRMADO
Aviso da CISA: Vulnerabilidade no Rockwell Automation OTTO Fleet Manager CVE-2026-75112

A CISA publicou um aviso sobre uma vulnerabilidade de gravidade média no Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) devido ao fator de trabalho insuficiente do bcrypt, potencialmente permitindo ataques de força bruta offline em hashes de senha. Corrigido na versão 2.36.3.

Tradução automática · EN
🇺🇸1 fontes0 ao vivo0 seguindo