DoseFix AO VIVO

Rede global de eventos

América do Norte

América do Norte

Um evento em evolução. Todas as fontes confiáveis. No seu idioma.

Aconteceu algo?Adicione uma fonte confiável ao contexto.
0
Segurança·🇺🇸·CONFIRMADO
Aviso da CISA: Múltiplas Vulnerabilidades na ECU de Freio Bendix EC80

A CISA publicou um aviso em 25 de agosto de 2026, divulgando três vulnerabilidades na ECU de Freio Bendix EC80 usada em veículos comerciais. As falhas incluem estouro de buffer baseado em pilha, gravação fora dos limites e uso de credenciais codificadas, que podem permitir que um atacante trave a ECU, execute código arbitrário, injete tráfego no barramento CAN ou desative funções de segurança como ABS e controle de tração. A Bendix lançou atualizações de firmware para resolver os problemas.

Tradução automática · EN
0 ao vivo0 seguindo
0
Segurança·🇺🇸·CONFIRMADO
Aviso da CISA: Vulnerabilidades Críticas no Conjunto de Testes de Comunicação ASE2000 V2 da Applied Systems Engineering

A CISA publicou um aviso em 27 de agosto de 2026, divulgando duas vulnerabilidades no Conjunto de Testes de Comunicações ASE2000 V2 da Applied Systems Engineering (versões 2.25 a 2.37). As vulnerabilidades, CVE-2018-1285 (XXE) e CVE-2026-18717 (validação de certificado inadequada), poderiam permitir que atacantes lessem/gravassem arquivos arbitrários, emitissem solicitações externas ou interceptassem e modificassem comunicações protegidas por TLS. O fornecedor lançou a versão 2.38 para corrigir ambos os problemas. Nenhuma exploração pública foi relatada.

Tradução automática · EN
0 ao vivo0 seguindo
0
Segurança·🇺🇸·CONFIRMADO
Comunicado da CISA: Vulnerabilidade de Autorização Ausente na API PayRange (CVE-2026-18965)

A CISA publicou um aviso sobre uma vulnerabilidade de autorização ausente na API PayRange, que pode permitir que atacantes remotos acessem informações confidenciais do dispositivo, modifiquem dispositivos ou causem negação de serviço. A PayRange não respondeu aos pedidos de mitigação.

Tradução automática · EN
0 ao vivo0 seguindo
0
Tecnologia·🇺🇸·CONFIRMADO
Grandes empresas de tecnologia alertam que o tempo está se esgotando para a segurança cibernética com o avanço de ataques de IA

Uma coalizão de 100 empresas, incluindo Google, Microsoft, Anthropic e OpenAI, assinou uma carta aberta instando governos e organizações a fortalecerem as defesas cibernéticas antes que ataques alimentados por IA se tornem mais sofisticados em questão de meses.

Tradução automática · EN
0 ao vivo0 seguindo
0
Política·🇺🇸·CONFIRMADO
Juiz dos EUA decide que Pentágono retaliou ilegalmente contra a Anthropic

Um juiz federal dos EUA decidiu que o Departamento de Defesa designou ilegalmente a startup de IA Anthropic como risco à cadeia de suprimentos, chamando a medida de retaliação ilegal e infundada pela recusa da empresa em permitir o uso militar de seus modelos de IA.

Tradução automática · EN
0 ao vivo0 seguindo