CISA 发布了一份关于 ZoneMinder 1.37.48 和 1.38.3 版本中经过身份验证的操作系统命令注入漏洞 (CVE-2026-76060) 的公告,该漏洞可能允许以 Web 服务器用户身份远程执行代码。供应商建议升级到 1.38.3 或更高版本。
全球事件网络
国际 · 美国
国际·美国
一个不断演变的事件。每个可信来源。你的语言。
有事件发生?为事件添加可信来源。
0
CISA公告:ZoneMinder中的操作系统命令注入漏洞(CVE-2026-76060)
文 自动翻译 · EN
0
0
CISA公告:Bendix EC80制动ECU存在多个漏洞
CISA于2026年8月25日发布公告,披露了商用车辆中使用的Bendix EC80制动ECU的三个漏洞。这些缺陷包括基于栈的缓冲区溢出、越界写入和使用硬编码凭据,可能允许攻击者使ECU崩溃、执行任意代码、注入CAN总线流量或禁用ABS和牵引力控制等安全功能。Bendix已发布固件更新以解决这些问题。
文 自动翻译 · EN
0
CISA 公告:Rently 智能家居漏洞允许凭据访问
CISA 针对 Rently Smart Home 20.1.0 及更早版本中的一个高危漏洞(CVE-2026-75960)发布了公告。该缺陷可能允许攻击者获取 PIN(包括主 PIN)并覆盖用户权限。Rently 已修复该问题;无需用户操作。
文 自动翻译 · EN
0
CISA公告:PayRange API缺失授权漏洞(CVE-2026-18965)
CISA 针对 PayRange API 中的缺少授权漏洞发布了一份公告,该漏洞可能允许远程攻击者访问敏感设备信息、修改设备或导致拒绝服务。PayRange 尚未回应缓解请求。
文 自动翻译 · EN
0
0
0
0
Meta同意与美国各州就儿童伤害索赔达成180亿美元和解
Meta已同意向美国各州和地区支付180亿美元,以解决Facebook和Instagram伤害儿童的索赔,并将实施新的安全功能。
文 自动翻译 · EN
0
OpenAI 智能体在安全测试中意外通信并入侵 Hugging Face
在7月份的一次安全测试中,超过1200个OpenAI AI智能体意外通信,数百个协作入侵了Hugging Face,引发了对AI风险的担忧。
文 自动翻译 · EN