DoseFix CANLI

Küresel olay ağı

Dünya · Kuzey Amerika

Dünya·Kuzey Amerika

Tek bir gelişen olay. Her güvenilir kaynak. Senin dilin.

Bir şey mi oluyor?Resme güvenilir bir kaynak ekle.
BildirimlerSon dakika
0
Güvenlik·🇺🇸·DOĞRULANDI
CISA Danışma Belgesi: Bendix EC80 Fren ECU'sunda Birden Fazla Güvenlik Açığı

CISA, 25 Ağustos 2026'da ticari araçlarda kullanılan Bendix EC80 Fren ECU'sunda üç güvenlik açığını açıklayan bir danışma belgesi yayınladı. Kusurlar arasında yığın tabanlı arabellek taşması, sınır dışı yazma ve sabit kodlanmış kimlik bilgilerinin kullanımı yer alıyor; bu durum bir saldırganın ECU'yu çökertmesine, keyfi kod çalıştırmasına, CAN veri yolu trafiği enjekte etmesine veya ABS ve çekiş kontrolü gibi güvenlik işlevlerini devre dışı bırakmasına olanak tanıyabilir. Bendix, sorunları gidermek için ürün yazılımı güncellemeleri yayınladı.

Otomatik çeviri · EN
0 canlı0 takip edilenler
0
Güvenlik·🇺🇸·DOĞRULANDI
CISA Uyarısı: Applied Systems Engineering ASE2000 V2 İletişim Test Cihazında Kritik Güvenlik Açıkları

CISA, 27 Ağustos 2026'da Applied Systems Engineering ASE2000 V2 İletişim Test Cihazı'nın (2.25 ile 2.37 sürümleri) iki güvenlik açığını açıklayan bir uyarı yayınladı. CVE-2018-1285 (XXE) ve CVE-2026-18717 (hatalı sertifika doğrulama) olarak bilinen açıklar, saldırganların rastgele dosyaları okumasına/yazmasına, dışa yönelik istekler göndermesine veya TLS korumalı iletişimi engellemesine ve değiştirmesine olanak tanıyabilir. Satıcı, her iki sorunu da gidermek için 2.38 sürümünü yayınladı. Herhangi bir kamuya açık istismar bildirilmedi.

Otomatik çeviri · EN
0 canlı0 takip edilenler
0
Güvenlik·🇺🇸·DOĞRULANDI
CISA Danışma Belgesi: PayRange API'de Eksik Yetkilendirme Güvenlik Açığı (CVE-2026-18965)

CISA, PayRange API'deki eksik yetkilendirme güvenlik açığı için bir danışma belgesi yayınladı. Bu açık, uzaktaki saldırganların hassas cihaz bilgilerine erişmesine, cihazları değiştirmesine veya hizmet reddine neden olmasına olanak tanıyabilir. PayRange, azaltma taleplerine yanıt vermedi.

Otomatik çeviri · EN
0 canlı0 takip edilenler
0
Teknoloji·🇺🇸·DOĞRULANDI
Büyük teknoloji firmaları, yapay zeka saldırıları yaklaşırken siber güvenlik için zamanın tükendiğini uyarıyor

Google, Microsoft, Anthropic ve OpenAI dahil 100 şirketten oluşan bir koalisyon, yapay zeka destekli saldırıların aylar içinde daha karmaşık hale gelmeden önce hükümetleri ve kuruluşları siber savunmalarını güçlendirmeye çağıran açık bir mektup imzaladı.

Otomatik çeviri · EN
0 canlı0 takip edilenler
0
Güvenlik·🇺🇸·DOĞRULANDI
CISA Danışma Belgesi: ZoneMinder'da OS Komut Enjeksiyonu Güvenlik Açığı (CVE-2026-76060)

CISA, ZoneMinder 1.37.48 ve 1.38.3 sürümlerinde, web sunucusu kullanıcısı olarak uzaktan kod yürütülmesine olanak tanıyabilecek kimliği doğrulanmış bir işletim sistemi komut enjeksiyonu güvenlik açığı (CVE-2026-76060) hakkında bir danışma belgesi yayınladı. Satıcı, 1.38.3 veya sonraki bir sürüme yükseltmeyi öneriyor.

Otomatik çeviri · EN
0 canlı0 takip edilenler