Die VAE fingen eine Drohne ab, die sich aus dem Iran über ihren Hoheitsgewässern näherte, und wiesen Berichte über einen Angriff auf den Luftwaffenstützpunkt Al Menhad zurück, nachdem die Feindseligkeiten zwischen den USA und dem Iran wieder aufgenommen wurden.
Globales Ereignisnetz
Sicherheit
Ein fortlaufendes Ereignis. Jede glaubwürdige Quelle. In deiner Sprache.
CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, der in Nutzfahrzeugen eingesetzt wird. Die Schwachstellen umfassen einen stapelbasierten Pufferüberlauf, einen Schreibzugriff außerhalb der Grenzen und die Verwendung hartcodierter Anmeldeinformationen, die es einem Angreifer ermöglichen könnten, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS und Traktionskontrolle zu deaktivieren. Bendix hat Firmware-Updates zur Behebung der Probleme bereitgestellt.
CISA veröffentlichte am 27. August 2026 eine Warnung, die zwei Schwachstellen im Kommunikationstestgerät Applied Systems Engineering ASE2000 V2 (Versionen 2.25 bis 2.37) offenlegt. Die Schwachstellen CVE-2018-1285 (XXE) und CVE-2026-18717 (fehlerhafte Zertifikatsvalidierung) könnten Angreifern ermöglichen, beliebige Dateien zu lesen/zu schreiben, ausgehende Anfragen zu senden oder TLS-geschützte Kommunikation abzufangen und zu verändern. Der Hersteller hat Version 2.38 zur Behebung beider Probleme veröffentlicht. Es wurde keine öffentliche Ausnutzung gemeldet.
Die somalische Piraterie hat zugenommen, seit Januar wurden mindestens 13 Schiffe angegriffen, darunter zwei, die letzte Woche im Golf von Aden gekapert wurden. Der Anstieg wird auf reduzierte Marinepatrouillen aufgrund des US-Iran-Krieges und der Huthi-Blockaden zurückgeführt und hat zu Drohnenangriffen geführt, bei denen 13 Menschen getötet wurden.
Die kolumbianische EMC-Guerilla beanspruchte am 30. August die Gefangennahme eines kolumbianischen Soldaten der französischen Fremdenlegion, der am 6. August im Departement Nariño als Geisel genommen wurde.
CISA hat einen Hinweis zu einer Schwachstelle fehlender Autorisierung in der PayRange-API veröffentlicht, die es entfernten Angreifern ermöglichen könnte, auf sensible Geräteinformationen zuzugreifen, Geräte zu verändern oder Denial-of-Service zu verursachen. PayRange hat nicht auf Bitten um Abhilfe reagiert.
Über 850.000 Lehrer in Frankreich kehren am 31. August 2026 zur Schule zurück, wobei der Beginn des Schuljahres in einigen Akademien durch einen Cyberangriff gestört wird, der im Sommer stattfand. Der Angriff kompromittierte persönliche Daten von Zehntausenden Lehrern und Schülern, und digitale Werkzeuge bleiben in den Akademien von Nantes und Toulouse ausgesetzt.
CISA veröffentlichte eine Warnung zu einer authentifizierten OS-Befehlsinjektions-Schwachstelle (CVE-2026-76060) in ZoneMinder Versionen 1.37.48 und 1.38.3, die eine Remote-Codeausführung als Webserver-Benutzer ermöglichen könnte. Der Hersteller empfiehlt ein Upgrade auf 1.38.3 oder später.
CISA hat drei Schwachstellen in seinen Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen, basierend auf Beweisen aktiver Ausnutzung, darunter CVEs in ownCloud, Linux-Kernel und JFrog Artifactory.
Israelische Undercover-Polizisten haben in der Nacht einen 37-jährigen Palästinenser in Nablus festgenommen, der verdächtigt wird, weiterhin terroristische Aktivitäten unterstützt und Anschläge gegen Israelis geplant zu haben.