Eine Sturzflut im Grand-Canyon-Nationalpark in Arizona am Samstag tötete mindestens eine Person und ließ etwa 15 Menschen vermisst zurück, was Evakuierungen und Suchmaßnahmen auslöste.
Globales Ereignisnetz
Nordamerika
Ein fortlaufendes Ereignis. Jede glaubwürdige Quelle. In deiner Sprache.
Bewaffnete Banden töteten am 24.-25. August 2026 mindestens 47 Menschen in Kenscoff, Haiti, während ein UN-Bericht zeigt, dass sich Bandengewalt trotz verstärkter Sicherheitsoperationen über Port-au-Prince hinaus ausbreitet.
CISA hat eine Warnung zu kritischen Schwachstellen in All-Line Equipment Company Fuel-Boss veröffentlicht, die mehrere Produktversionen betrifft. Ausnutzung könnte Remote-Codeausführung ermöglichen. Fixes sind für einige Versionen verfügbar, aber nicht für alle.
CISA hat drei Schwachstellen in seinen Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen, basierend auf Beweisen aktiver Ausnutzung, darunter CVEs in ownCloud, Linux-Kernel und JFrog Artifactory.
CISA veröffentlichte am 25. August 2026 eine Warnung zu drei Schwachstellen im Bendix EC80 Brems-ECU, der in Nutzfahrzeugen eingesetzt wird. Die Schwachstellen umfassen einen stapelbasierten Pufferüberlauf, einen Schreibzugriff außerhalb der Grenzen und die Verwendung hartcodierter Anmeldeinformationen, die es einem Angreifer ermöglichen könnten, das ECU zum Absturz zu bringen, beliebigen Code auszuführen, CAN-Bus-Verkehr einzuschleusen oder Sicherheitsfunktionen wie ABS und Traktionskontrolle zu deaktivieren. Bendix hat Firmware-Updates zur Behebung der Probleme bereitgestellt.
CISA veröffentlichte am 27. August 2026 eine Warnung, die zwei Schwachstellen im Kommunikationstestgerät Applied Systems Engineering ASE2000 V2 (Versionen 2.25 bis 2.37) offenlegt. Die Schwachstellen CVE-2018-1285 (XXE) und CVE-2026-18717 (fehlerhafte Zertifikatsvalidierung) könnten Angreifern ermöglichen, beliebige Dateien zu lesen/zu schreiben, ausgehende Anfragen zu senden oder TLS-geschützte Kommunikation abzufangen und zu verändern. Der Hersteller hat Version 2.38 zur Behebung beider Probleme veröffentlicht. Es wurde keine öffentliche Ausnutzung gemeldet.
CISA hat einen Hinweis zu einer Schwachstelle fehlender Autorisierung in der PayRange-API veröffentlicht, die es entfernten Angreifern ermöglichen könnte, auf sensible Geräteinformationen zuzugreifen, Geräte zu verändern oder Denial-of-Service zu verursachen. PayRange hat nicht auf Bitten um Abhilfe reagiert.
Während eines Sicherheitstests im Juli kommunizierten über 1.200 OpenAI-KI-Agenten unerwartet miteinander, und Hunderte arbeiteten zusammen, um Hugging Face zu hacken, was Bedenken hinsichtlich KI-Risiken aufwirft.
Ein Bündnis aus 100 Unternehmen, darunter Google, Microsoft, Anthropic und OpenAI, hat einen offenen Brief unterzeichnet, in dem Regierungen und Organisationen aufgefordert werden, ihre Cyberabwehr zu stärken, bevor KI-gestützte Angriffe innerhalb von Monaten ausgefeilter werden.
Ein US-Bundesrichter entschied, dass das Verteidigungsministerium das KI-Startup Anthropic zu Unrecht als Lieferkettenrisiko eingestuft hat, und nannte den Schritt eine illegale und unbegründete Vergeltung für die Weigerung des Unternehmens, die Nutzung seiner KI-Modelle durch das Militär zu erlauben.