Le groupe de guérilla EMC en Colombie a affirmé le 30 août avoir capturé un soldat colombien de la Légion étrangère française, pris en otage le 6 août dans le département de Nariño.
Réseau mondial d’événements
Sécurité
Un événement en évolution. Chaque source fiable. Dans votre langue.
Une frappe de drone russe sur un dépôt d'armes près de Kiev a tué au moins 37 personnes et forcé des centaines à évacuer, suscitant une enquête sur le stockage de munitions près de zones résidentielles.
Les forces américaines ont frappé des lance-roquettes iraniens sur l'île de Larak dans le détroit d'Ormuz, la première action militaire depuis un mois, tuant et blessant plusieurs combattants et civils iraniens, selon les Gardiens de la révolution iraniens.
La CISA a publié un avis concernant une vulnérabilité d'injection de commandes système authentifiée (CVE-2026-76060) dans ZoneMinder versions 1.37.48 et 1.38.3, qui pourrait permettre l'exécution de code à distance en tant qu'utilisateur du serveur web. Le fournisseur recommande de mettre à niveau vers la version 1.38.3 ou ultérieure.
CISA a ajouté trois vulnérabilités à son catalogue Known Exploited Vulnerabilities (KEV) sur la base de preuves d'exploitation active, notamment des CVE dans ownCloud, Linux Kernel et JFrog Artifactory.
La CISA a publié un avis le 25 août 2026, révélant trois vulnérabilités dans l'ECU de frein Bendix EC80 utilisé dans les véhicules commerciaux. Les défauts incluent un débordement de tampon basé sur la pile, une écriture hors limites et l'utilisation d'identifiants codés en dur, qui pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN ou de désactiver des fonctions de sécurité comme l'ABS et le contrôle de traction. Bendix a publié des mises à jour du firmware pour résoudre ces problèmes.
La CISA a publié un avis concernant une vulnérabilité de haute gravité (CVE-2026-75960) dans Rently Smart Home versions 20.1.0 et antérieures. Cette faille pourrait permettre à un attaquant de récupérer des codes PIN, y compris le code PIN maître, et de passer outre les autorisations utilisateur. Rently a corrigé le problème ; aucune action de l'utilisateur n'est requise.
La CISA a publié un avis concernant une vulnérabilité d'absence d'autorisation dans l'API PayRange, qui pourrait permettre à des attaquants distants d'accéder à des informations sensibles sur les appareils, de modifier des appareils ou de provoquer un déni de service. PayRange n'a pas répondu aux demandes d'atténuation.
Des gangs armés ont tué au moins 47 personnes à Kenscoff, en Haïti, les 24 et 25 août 2026, tandis qu'un rapport de l'ONU montre que la violence des gangs s'étend au-delà de Port-au-Prince malgré des opérations de sécurité intensifiées.
Siemens a divulgué une vulnérabilité critique d'authentification manquante (CVE-2026-58115) dans les appareils SIMATIC IoT2050 Advanced exécutant Industrial OS avec Node-RED installé. Un attaquant distant non authentifié pourrait l'exploiter pour exécuter du code arbitraire avec les privilèges maximaux. Siemens a publié un correctif dans la version V4.3.4.1.