DoseFix В ПРЯМОМ ЭФИРЕ

Глобальная сеть событий

Безопасность · Северная Америка

Безопасность·Северная Америка

Одно развивающееся событие. Все достоверные источники. На вашем языке.

Что-то происходит?Добавьте достоверный источник в картину.
0
Безопасность·🇺🇸·ПОДТВЕРЖДЕНО
CISA добавила три известные эксплуатируемые уязвимости в каталог

CISA добавила три уязвимости в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации, включая CVE в ownCloud, ядре Linux и JFrog Artifactory.

Автоперевод · EN
0 в прямом эфире0 подписки
0
Безопасность·🇺🇸·ПОДТВЕРЖДЕНО
Консультативное заключение CISA: Уязвимость внедрения команд ОС в ZoneMinder (CVE-2026-76060)

CISA опубликовала консультативное заключение об аутентифицированной уязвимости внедрения команд ОС (CVE-2026-76060) в ZoneMinder версий 1.37.48 и 1.38.3, которая может позволить удаленное выполнение кода от имени пользователя веб-сервера. Поставщик рекомендует обновить систему до версии 1.38.3 или более поздней.

Автоперевод · EN
0 в прямом эфире0 подписки
0
Безопасность·🇺🇸·ПОДТВЕРЖДЕНО
Консультативное заключение CISA: Множественные уязвимости в тормозном блоке управления EC80 от Bendix

CISA опубликовала консультативное заключение 25 августа 2026 года, раскрывающее три уязвимости в тормозном блоке управления EC80 от Bendix, используемом в коммерческих транспортных средствах. Недостатки включают переполнение буфера на основе стека, запись за пределами границ и использование жестко заданных учетных данных, что может позволить злоумышленнику вызвать сбой ЭБУ, выполнить произвольный код, внедрить трафик CAN-шины или отключить функции безопасности, такие как ABS и противобуксовочная система. Компания Bendix выпустила обновления прошивки для устранения этих проблем.

Автоперевод · EN
0 в прямом эфире0 подписки
0
Безопасность·🇺🇸·ПОДТВЕРЖДЕНО
Рекомендации CISA: уязвимость в Rently Smart Home позволяет получить доступ к учетным данным

CISA опубликовала рекомендации по уязвимости высокой степени серьезности (CVE-2026-75960) в Rently Smart Home версиях 20.1.0 и более ранних. Эта ошибка может позволить злоумышленнику получить PIN-коды, включая мастер-код, и обойти пользовательские разрешения. Rently устранила проблему; от пользователей не требуется никаких действий.

Автоперевод · EN
0 в прямом эфире0 подписки
0
Безопасность·🇺🇸·ПОДТВЕРЖДЕНО
Рекомендации CISA: Уязвимость отсутствия авторизации в API PayRange (CVE-2026-18965)

CISA опубликовала рекомендации по уязвимости отсутствия авторизации в API PayRange, которая может позволить удаленным злоумышленникам получить доступ к конфиденциальной информации об устройствах, изменить устройства или вызвать отказ в обслуживании. PayRange не ответила на запросы о смягчении последствий.

Автоперевод · EN
0 в прямом эфире0 подписки
0
Безопасность·🇭🇹·ПОДТВЕРЖДЕНО
Массовое убийство в Кенскоффе, Гаити, унесло жизни как минимум 47 человек, ООН сообщает о распространении насилия

Вооруженные банды убили как минимум 47 человек в Кенскоффе, Гаити, 24-25 августа 2026 года, в то время как доклад ООН показывает, что бандитское насилие распространяется за пределы Порт-о-Пренса, несмотря на усиленные операции по безопасности.

Автоперевод · EN
0 в прямом эфире0 подписки
0
Безопасность·🇺🇸·ПОДТВЕРЖДЕНО
Рекомендация CISA: Критические уязвимости в коммуникационном тестовом комплекте ASE2000 V2 от Applied Systems Engineering

CISA опубликовала предупреждение 27 августа 2026 года, раскрывающее две уязвимости в комплекте связи Applied Systems Engineering ASE2000 V2 (версии 2.25–2.37). Уязвимости CVE-2018-1285 (XXE) и CVE-2026-18717 (неправильная проверка сертификатов) могут позволить злоумышленникам читать/записывать произвольные файлы, отправлять исходящие запросы или перехватывать и изменять защищенный TLS-трафик. Поставщик выпустил версию 2.38 для устранения обеих проблем. О публичной эксплуатации не сообщалось.

Автоперевод · EN
0 в прямом эфире0 подписки
0
Безопасность·🇺🇸·ПОДТВЕРЖДЕНО
Рекомендация CISA: Критические уязвимости в All-Line Equipment Company Fuel-Boss

CISA опубликовала рекомендацию о критических уязвимостях в All-Line Equipment Company Fuel-Boss, затрагивающих несколько версий продукта. Эксплуатация может позволить удаленное выполнение кода. Исправления доступны для некоторых версий, но не для всех.

Автоперевод · EN
0 в прямом эфире0 подписки
0
Безопасность·🇺🇸·ПОДТВЕРЖДЕНО
Консультативное сообщение CISA: Уязвимость Rockwell Automation OTTO Fleet Manager CVE-2026-75112

CISA опубликовала консультативное сообщение об уязвимости средней степени серьезности в Rockwell Automation OTTO Fleet Manager (CVE-2026-75112), вызванной недостаточным фактором работы bcrypt, что потенциально позволяет проводить офлайн-атаки методом перебора хэшей паролей. Исправлено в версии 2.36.3.

Автоперевод · EN
0 в прямом эфире0 подписки