Les Émirats arabes unis ont intercepté un drone s'approchant depuis l'Iran au-dessus de leurs eaux territoriales et ont démenti les informations faisant état d'une attaque contre la base aérienne d'Al Menhad, après la reprise des hostilités entre les États-Unis et l'Iran.
Réseau mondial d’événements
Sécurité
Un événement en évolution. Chaque source fiable. Dans votre langue.
La CISA a publié un avis le 25 août 2026, révélant trois vulnérabilités dans l'ECU de frein Bendix EC80 utilisé dans les véhicules commerciaux. Les défauts incluent un débordement de tampon basé sur la pile, une écriture hors limites et l'utilisation d'identifiants codés en dur, qui pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN ou de désactiver des fonctions de sécurité comme l'ABS et le contrôle de traction. Bendix a publié des mises à jour du firmware pour résoudre ces problèmes.
La CISA a publié un avis le 27 août 2026, révélant deux vulnérabilités dans l'ensemble de test de communications ASE2000 V2 d'Applied Systems Engineering (versions 2.25 à 2.37). Les vulnérabilités, CVE-2018-1285 (XXE) et CVE-2026-18717 (validation incorrecte des certificats), pourraient permettre à des attaquants de lire/écrire des fichiers arbitraires, d'émettre des requêtes sortantes ou d'intercepter et modifier des communications protégées par TLS. Le fournisseur a publié la version 2.38 pour corriger les deux problèmes. Aucune exploitation publique n'a été signalée.
La piraterie somalienne a augmenté, avec au moins 13 navires attaqués depuis janvier, dont deux saisis dans le golfe d'Aden la semaine dernière. L'augmentation est liée à la réduction des patrouilles navales en raison de la guerre américano-iranienne et des blocus houthis, et a conduit à des frappes de drones qui ont tué 13 personnes.
Le groupe de guérilla EMC en Colombie a affirmé le 30 août avoir capturé un soldat colombien de la Légion étrangère française, pris en otage le 6 août dans le département de Nariño.
La CISA a publié un avis concernant une vulnérabilité d'absence d'autorisation dans l'API PayRange, qui pourrait permettre à des attaquants distants d'accéder à des informations sensibles sur les appareils, de modifier des appareils ou de provoquer un déni de service. PayRange n'a pas répondu aux demandes d'atténuation.
Plus de 850 000 enseignants en France retournent à l'école le 31 août 2026, avec une rentrée perturbée dans certaines académies par une cyberattaque survenue cet été. L'attaque a compromis les données personnelles de dizaines de milliers d'enseignants et d'élèves, et les outils numériques restent suspendus dans les académies de Nantes et de Toulouse.
La CISA a publié un avis concernant une vulnérabilité d'injection de commandes système authentifiée (CVE-2026-76060) dans ZoneMinder versions 1.37.48 et 1.38.3, qui pourrait permettre l'exécution de code à distance en tant qu'utilisateur du serveur web. Le fournisseur recommande de mettre à niveau vers la version 1.38.3 ou ultérieure.
CISA a ajouté trois vulnérabilités à son catalogue Known Exploited Vulnerabilities (KEV) sur la base de preuves d'exploitation active, notamment des CVE dans ownCloud, Linux Kernel et JFrog Artifactory.
La police israélienne en civil a arrêté un homme palestinien de 37 ans à Naplouse pendant la nuit, soupçonné de poursuivre des activités terroristes et de planifier des attaques contre des Israéliens.