6 Aug 2026, 23:09 UTC12 viewsread 7 August 2026 🛡️ Acrisure KARR BT and DR-100
🆔 ICSA-26-216-01
📅 2026-08-04 06:00 UTC
🏭 Vendor: Acrisure
📦 Products: DR-100; KARR BT
⚠️ CVSS v3.1: 8.1 (Высокий)
🧭 Vector: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
🧷 CVE: CVE-2026-18411
Successful exploitation of this vulnerability could allow an attacker to perform unauthorized vehicle control operations.
🔗 Источник
#CISA #CSAF #ICSAdvisory
Signed ics_news
6 Aug 2026, 21:54 UTC14 viewsread 7 August 2026 🛡️ Medixant RadiAnt DICOM
🆔 ICSMA-26-218-01
📅 2026-08-06 06:00 UTC
🏭 Vendor: Medixant
📦 Products: RadiAnt DICOM
⚠️ CVSS v3.1: 4.3 (Средний)
🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
🧷 CVE: CVE-2026-17264
Successful exploitation of this vulnerability could allow an attacker to cause the application to crash if a maliciously crafted DICOM file is opened.
🔗 Источник
#CISA #CSAF #ICSAdvisory
Signed ics_news
6 Aug 2026, 21:54 UTC13 viewsread 7 August 2026 🛡️ Johnson Controls Inc. TL280
🆔 ICSA-26-218-02
📅 2026-08-06 06:00 UTC
🏭 Vendor: Johnson Controls Inc.
📦 Products: TL280
⚠️ CVSS v3.1: 4.1 (Средний)
🧭 Vector: CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
🧷 CVE: CVE-2026-27871
Successful exploitation of this vulnerability could allow an attacker to access sensitive information on the device.
🔗 Источник
#CISA #CSAF #ICSAdvisory
Signed ics_news
6 Aug 2026, 21:54 UTC12 viewsread 7 August 2026 🛡️ ABB Ability Zenon
🆔 ICSA-26-218-01
📅 2026-08-06 06:00 UTC
🏭 Vendor: ABB
📦 Products: Ability Zenon; IIoT services with MongoDB
⚠️ CVSS v3.1: 7.8 (Высокий)
🧭 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:U/RC:C
🧷 CVE: CVE-2020-7921, CVE-2020-7923, CVE-2020-7924, CVE-2020-7925, CVE-2020-7928, CVE-2020-7929, CVE-2021-20328, CVE-2021-20330, CVE-2021-20333, CVE-2021-20334, CVE-2021-32036, CVE-2021-32040 (+…
Signed ics_news
6 Aug 2026, 10:19 UTC20 viewsread 7 August 2026 Три уязвимости позволяют перехватить управление четвероногим роботом Ghost Robotics Vision 60
Затронутый продукт: Ghost Robotics Vision 60, мобильное приложение версии APK 5.5.0. Исправление на момент публикации не предоставлено. Подтвержденная эксплуатация не зарегистрирована.
CVE-2026-12989
CVSS 4.0: 8,7 высокий уровень
CVSS 4.0: CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CWE-306: отсутствие а…
6 Aug 2026, 10:18 UTC17 viewsread 7 August 2026 Исследователи Forescout Vedere Labs раскрыли 15 уязвимостей в механизмах Zero-Touch Provisioning — автоматической регистрации и конфигурирования сетевых устройств. Одиннадцать получили идентификаторы CVE, еще четыре зарегистрированы как отдельные исследовательские находки. Консолидированный бюллетень производителя не приводит единую оценку CVSS для всей цепочки: значения и затронутые версии опубликованы в отдельных у…
5 Aug 2026, 10:39 UTC26 viewsread 7 August 2026 CVE-2026-9593
CVSS 4.0: 8,4 высокий уровень
CVSS 4.0: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CWE-427: неконтролируемый элемент пути поиска
Библиотека используется в инфраструктуре Field Device Integration для интеграции, параметрирования и диагностики интеллектуальных полевых приборов. Компонент iDTM обеспечивает взаимодействие инженерного программного обеспечения с подключенными устройства…
5 Aug 2026, 10:37 UTC25 viewsread 7 August 2026 Три уязвимости ядра Linux позволяют получить root-доступ к промышленному компьютеру Pilz IndustrialPI
Затронутый продукт: Pilz IndustrialPI, пакет ядра Linux linux-image-revpi-v8 версий ниже 6.12.91-revpi0-rpi-v8. CERT@VDE указывает, что успешная эксплуатация дает нарушителю полный контроль над устройством.
CVE-2026-43284 Dirty Frag
CVSS 3.1: 7,8 высокий уровень
Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
…
5 Aug 2026, 10:35 UTC25 viewsread 7 August 2026 Единый криптографический ключ в KARR BT позволяет управлять функциями миллионов автомобилей по Bluetooth
CVE: CVE-2026-18411
CVSS 3.1: 8,1 — высокий уровень
CVSS 4.0: 7,2 — высокий уровень
CWE-321: использование жестко заданного криптографического ключа.
Автомобильные противоугонные модули Acrisure KARR BT и DR-100, устанавливаемые дилерами. Исследователи Университета Калифорнии в Сан-Диего оценивают число потенциа…
31 Jul 2026, 08:22 UTC39 viewsread 7 August 2026 Более 30 объектов водоснабжения в США пострадали от скоординированной хакерской атаки
https://xakep.ru/2026/07/30/minnesota-hack/
30 Jul 2026, 20:15 UTC41 viewsread 7 August 2026 🛡️ MZ Automation lib60870
🆔 ICSA-26-211-11
📅 2026-07-30 06:00 UTC
🏭 Vendor: MZ Automation GmbH
📦 Products: lib60870
⚠️ CVSS v3.1: 6.5 (Средний)
🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
🧷 CVE: CVE-2026-61893, CVE-2026-63033
Successful exploitation of these vulnerabilities could crash the device being accessed.
🔗 Источник
#CISA #CSAF #ICSAdvisory
Signed ics_news
30 Jul 2026, 20:15 UTC38 viewsread 7 August 2026 🛡️ MZ Automation GmbH libiec61850
🆔 ICSA-26-211-10
📅 2026-07-30 06:00 UTC
🏭 Vendor: MZ Automation GmbH
📦 Products: libiec61850
⚠️ CVSS v3.1: 7.5 (Высокий)
🧭 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
🧷 CVE: CVE-2026-56758, CVE-2026-63550, CVE-2026-65421, CVE-2026-66349, CVE-2026-66360, CVE-2026-66364, CVE-2026-66369, CVE-2026-66720
Successful exploitation of these vulnerabilities could allow an attacker to…
Signed ics_news
Showing the 12 most recent of 20 posts we hold for @ScadaXNews. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.