CISA опубликовала рекомендацию о критических уязвимостях в All-Line Equipment Company Fuel-Boss, затрагивающих несколько версий продукта. Эксплуатация может позволить удаленное выполнение кода. Исправления доступны для некоторых версий, но не для всех.
Глобальная сеть событий
Безопасность · Соединенные Штаты
Одно развивающееся событие. Все достоверные источники. На вашем языке.
CISA опубликовала консультативное заключение 25 августа 2026 года, раскрывающее три уязвимости в тормозном блоке управления EC80 от Bendix, используемом в коммерческих транспортных средствах. Недостатки включают переполнение буфера на основе стека, запись за пределами границ и использование жестко заданных учетных данных, что может позволить злоумышленнику вызвать сбой ЭБУ, выполнить произвольный код, внедрить трафик CAN-шины или отключить функции безопасности, такие как ABS и противобуксовочная система. Компания Bendix выпустила обновления прошивки для устранения этих проблем.
CISA опубликовала предупреждение 27 августа 2026 года, раскрывающее две уязвимости в комплекте связи Applied Systems Engineering ASE2000 V2 (версии 2.25–2.37). Уязвимости CVE-2018-1285 (XXE) и CVE-2026-18717 (неправильная проверка сертификатов) могут позволить злоумышленникам читать/записывать произвольные файлы, отправлять исходящие запросы или перехватывать и изменять защищенный TLS-трафик. Поставщик выпустил версию 2.38 для устранения обеих проблем. О публичной эксплуатации не сообщалось.
CISA опубликовала рекомендации по уязвимости отсутствия авторизации в API PayRange, которая может позволить удаленным злоумышленникам получить доступ к конфиденциальной информации об устройствах, изменить устройства или вызвать отказ в обслуживании. PayRange не ответила на запросы о смягчении последствий.
CISA опубликовала консультативное заключение об аутентифицированной уязвимости внедрения команд ОС (CVE-2026-76060) в ZoneMinder версий 1.37.48 и 1.38.3, которая может позволить удаленное выполнение кода от имени пользователя веб-сервера. Поставщик рекомендует обновить систему до версии 1.38.3 или более поздней.
CISA добавила три уязвимости в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации, включая CVE в ownCloud, ядре Linux и JFrog Artifactory.
CISA опубликовала рекомендации по уязвимости высокой степени серьезности (CVE-2026-75960) в Rently Smart Home версиях 20.1.0 и более ранних. Эта ошибка может позволить злоумышленнику получить PIN-коды, включая мастер-код, и обойти пользовательские разрешения. Rently устранила проблему; от пользователей не требуется никаких действий.
CISA опубликовала консультативное сообщение об уязвимости средней степени серьезности в Rockwell Automation OTTO Fleet Manager (CVE-2026-75112), вызванной недостаточным фактором работы bcrypt, что потенциально позволяет проводить офлайн-атаки методом перебора хэшей паролей. Исправлено в версии 2.36.3.