Die kolumbianische EMC-Guerilla beanspruchte am 30. August die Gefangennahme eines kolumbianischen Soldaten der französischen Fremdenlegion, der am 6. August im Departement Nariño als Geisel genommen wurde.
Globales Ereignisnetz
Sicherheit
Ein fortlaufendes Ereignis. Jede glaubwürdige Quelle. In deiner Sprache.
Ein russischer Drohnenangriff auf ein Waffendepot nahe Kiew tötete mindestens 37 Menschen und zwang Hunderte zur Evakuierung, was eine Untersuchung zur Lagerung von Munition in Wohngebieten auslöste.
US-Streitkräfte haben am Sonntag iranische Raketenwerfer auf der Insel Larak in der Straße von Hormus angegriffen. Dies war die erste militärische Aktion seit einem Monat. Nach Angaben der iranischen Revolutionsgarden wurden mehrere iranische Kämpfer und Zivilisten getötet oder verletzt.
CISA veröffentlichte eine Warnung zu einer authentifizierten OS-Befehlsinjektions-Schwachstelle (CVE-2026-76060) in ZoneMinder Versionen 1.37.48 und 1.38.3, die eine Remote-Codeausführung als Webserver-Benutzer ermöglichen könnte. Der Hersteller empfiehlt ein Upgrade auf 1.38.3 oder später.
CISA hat drei Schwachstellen in seinen Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen, basierend auf Beweisen aktiver Ausnutzung, darunter CVEs in ownCloud, Linux-Kernel und JFrog Artifactory.
CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, der in Nutzfahrzeugen eingesetzt wird. Die Schwachstellen umfassen einen stapelbasierten Pufferüberlauf, einen Schreibzugriff außerhalb der Grenzen und die Verwendung hartcodierter Anmeldeinformationen, die es einem Angreifer ermöglichen könnten, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS und Traktionskontrolle zu deaktivieren. Bendix hat Firmware-Updates zur Behebung der Probleme bereitgestellt.
CISA hat einen Hinweis zu einer Schwachstelle mit hohem Schweregrad (CVE-2026-75960) in Rently Smart Home Versionen 20.1.0 und früher veröffentlicht. Der Fehler könnte es einem Angreifer ermöglichen, Pins, einschließlich des Master-Pins, abzurufen und Benutzerberechtigungen zu überschreiben. Rently hat das Problem behoben; keine Benutzeraktion erforderlich.
CISA hat einen Hinweis zu einer Schwachstelle fehlender Autorisierung in der PayRange-API veröffentlicht, die es entfernten Angreifern ermöglichen könnte, auf sensible Geräteinformationen zuzugreifen, Geräte zu verändern oder Denial-of-Service zu verursachen. PayRange hat nicht auf Bitten um Abhilfe reagiert.
Bewaffnete Banden töteten am 24.-25. August 2026 mindestens 47 Menschen in Kenscoff, Haiti, während ein UN-Bericht zeigt, dass sich Bandengewalt trotz verstärkter Sicherheitsoperationen über Port-au-Prince hinaus ausbreitet.
Siemens hat eine kritische Schwachstelle durch fehlende Authentifizierung (CVE-2026-58115) in SIMATIC IoT2050 Advanced Geräten mit Industrial OS und installiertem Node-RED offengelegt. Ein nicht authentifizierter Remote-Angreifer könnte dies ausnutzen, um beliebigen Code mit maximalen Rechten auszuführen. Siemens hat einen Fix in Version V4.3.4.1 veröffentlicht.