أسفرت ضربة طائرة روسية بدون طيار على مستودع أسلحة بالقرب من كييف عن مقتل 37 شخصًا على الأقل وإجبار مئات على الإخلاء، مما دفع إلى تحقيق في تخزين الذخائر بالقرب من المناطق السكنية.
شبكة أحداث عالمية
أمن
حدث واحد متطور. كل مصدر موثوق. بلغتك.
ضربت القوات الأمريكية قاذفات صواريخ إيرانية في جزيرة لارك بمضيق هرمز، في أول عمل عسكري منذ شهر، مما أسفر عن مقتل وإصابة عدة مقاتلين ومدنيين إيرانيين، وفقًا للحرس الثوري الإيراني.
نشرت CISA نشرة استشارية حول ثغرة حقن أوامر نظام التشغيل المصادق عليها (CVE-2026-76060) في إصدارات ZoneMinder 1.37.48 و1.38.3، والتي قد تسمح بتنفيذ تعليمات برمجية عن بُعد كمستخدم خادم الويب. يوصي البائع بالترقية إلى الإصدار 1.38.3 أو أحدث.
نشرت CISA نشرة في 25 أغسطس 2026 تكشف عن ثلاث ثغرات في وحدة التحكم في الفرامل Bendix EC80 المستخدمة في المركبات التجارية. تشمل العيوب تجاوز سعة المخزن المؤقت، وكتابة خارج الحدود، واستخدام بيانات اعتماد ثابتة، مما قد يسمح للمهاجم بتعطيل الوحدة أو تنفيذ تعليمات برمجية أو حقن حركة مرور على ناقل CAN أو تعطيل وظائف السلامة مثل ABS والتحكم في الجر. أصدرت Bendix تحديثات للبرامج الثابتة لمعالجة هذه المشكلات.
نشرت CISA نشرة عن ثغرة عالية الخطورة (CVE-2026-75960) في Rently Smart Home الإصدارات 20.1.0 وما قبلها. يمكن أن تسمح هذه الثغرة للمهاجم باسترجاع أرقام التعريف الشخصية (PINs)، بما في ذلك الرقم الرئيسي، وتجاوز صلاحيات المستخدم. قامت Rently بإصلاح الثغرة؛ لا يتطلب أي إجراء من المستخدم.
نشرت CISA نشرة حول ثغرة نقص التفويض في واجهة برمجة تطبيقات PayRange، والتي قد تسمح للمهاجمين عن بُعد بالوصول إلى معلومات حساسة عن الأجهزة، أو تعديل الأجهزة، أو التسبب في رفض الخدمة. لم تستجب PayRange لطلبات التخفيف.
قتلت العصابات المسلحة ما لا يقل عن 47 شخصًا في كينسكوف بهايتي في 24-25 أغسطس 2026، بينما يُظهر تقرير أممي انتشار عنف العصابات خارج بورت أو برنس على الرغم من العمليات الأمنية المكثفة.
كشفت شركة سيمنز عن ثغرة أمنية خطيرة (CVE-2026-58115) في أجهزة SIMATIC IoT2050 Advanced التي تعمل بنظام Industrial OS مع تثبيت Node-RED. يمكن لمهاجم عن بُعد غير مصادق استغلالها لتنفيذ تعليمات برمجية عشوائية بصلاحيات قصوى. أصدرت سيمنز إصلاحًا في الإصدار V4.3.4.1.
نشرت CISA نشرة استشارية في 27 أغسطس 2026 تكشف عن ثغرتين في جهاز اختبار الاتصالات ASE2000 V2 من Applied Systems Engineering (الإصدارات من 2.25 إلى 2.37). الثغرتان، CVE-2018-1285 (XXE) وCVE-2026-18717 (التحقق غير السليم من الشهادات)، قد تسمحان للمهاجمين بقراءة/كتابة ملفات عشوائية، أو إصدار طلبات صادرة، أو اعتراض وتعديل الاتصالات المحمية بـ TLS. أصدر البائع الإصدار 2.38 لإصلاح كلتا الثغرتين. لم يتم الإبلاغ عن أي استغلال علني.
نشرت CISA نشرة حول ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company، مما يؤثر على إصدارات متعددة من المنتج. قد يسمح استغلال هذه الثغرات بتنفيذ تعليمات برمجية عن بُعد. تتوفر إصلاحات لبعض الإصدارات، ولكن ليس لجميعها.