أضافت CISA ثلاث ثغرات إلى كتالوج الثغرات المستغلة المعروفة (KEV) بناءً على أدلة على استغلال نشط، بما في ذلك CVEs في ownCloud و Linux Kernel و JFrog Artifactory.
شبكة أحداث عالمية
أمن · أمريكا الشمالية
حدث واحد متطور. كل مصدر موثوق. بلغتك.
نشرت CISA نشرة استشارية حول ثغرة حقن أوامر نظام التشغيل المصادق عليها (CVE-2026-76060) في إصدارات ZoneMinder 1.37.48 و1.38.3، والتي قد تسمح بتنفيذ تعليمات برمجية عن بُعد كمستخدم خادم الويب. يوصي البائع بالترقية إلى الإصدار 1.38.3 أو أحدث.
نشرت CISA نشرة في 25 أغسطس 2026 تكشف عن ثلاث ثغرات في وحدة التحكم في الفرامل Bendix EC80 المستخدمة في المركبات التجارية. تشمل العيوب تجاوز سعة المخزن المؤقت، وكتابة خارج الحدود، واستخدام بيانات اعتماد ثابتة، مما قد يسمح للمهاجم بتعطيل الوحدة أو تنفيذ تعليمات برمجية أو حقن حركة مرور على ناقل CAN أو تعطيل وظائف السلامة مثل ABS والتحكم في الجر. أصدرت Bendix تحديثات للبرامج الثابتة لمعالجة هذه المشكلات.
نشرت CISA نشرة عن ثغرة عالية الخطورة (CVE-2026-75960) في Rently Smart Home الإصدارات 20.1.0 وما قبلها. يمكن أن تسمح هذه الثغرة للمهاجم باسترجاع أرقام التعريف الشخصية (PINs)، بما في ذلك الرقم الرئيسي، وتجاوز صلاحيات المستخدم. قامت Rently بإصلاح الثغرة؛ لا يتطلب أي إجراء من المستخدم.
نشرت CISA نشرة حول ثغرة نقص التفويض في واجهة برمجة تطبيقات PayRange، والتي قد تسمح للمهاجمين عن بُعد بالوصول إلى معلومات حساسة عن الأجهزة، أو تعديل الأجهزة، أو التسبب في رفض الخدمة. لم تستجب PayRange لطلبات التخفيف.
قتلت العصابات المسلحة ما لا يقل عن 47 شخصًا في كينسكوف بهايتي في 24-25 أغسطس 2026، بينما يُظهر تقرير أممي انتشار عنف العصابات خارج بورت أو برنس على الرغم من العمليات الأمنية المكثفة.
نشرت CISA نشرة استشارية في 27 أغسطس 2026 تكشف عن ثغرتين في جهاز اختبار الاتصالات ASE2000 V2 من Applied Systems Engineering (الإصدارات من 2.25 إلى 2.37). الثغرتان، CVE-2018-1285 (XXE) وCVE-2026-18717 (التحقق غير السليم من الشهادات)، قد تسمحان للمهاجمين بقراءة/كتابة ملفات عشوائية، أو إصدار طلبات صادرة، أو اعتراض وتعديل الاتصالات المحمية بـ TLS. أصدر البائع الإصدار 2.38 لإصلاح كلتا الثغرتين. لم يتم الإبلاغ عن أي استغلال علني.
نشرت CISA نشرة حول ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company، مما يؤثر على إصدارات متعددة من المنتج. قد يسمح استغلال هذه الثغرات بتنفيذ تعليمات برمجية عن بُعد. تتوفر إصلاحات لبعض الإصدارات، ولكن ليس لجميعها.
نشرت CISA نشرة حول ثغرة أمنية متوسطة الخطورة في Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) بسبب عامل عمل غير كافٍ في bcrypt، مما قد يتيح هجمات القوة الغاشمة دون اتصال على تجزئات كلمات المرور. تم إصلاحها في الإصدار 2.36.3.