Une inondation soudaine au parc national du Grand Canyon en Arizona samedi a tué au moins une personne et laissé environ 15 disparus, provoquant des évacuations et des efforts de recherche.
Réseau mondial d’événements
Monde · États-Unis
Un événement en évolution. Chaque source fiable. Dans votre langue.
La CISA a publié un avis concernant des vulnérabilités critiques dans All-Line Equipment Company Fuel-Boss, affectant plusieurs versions du produit. L'exploitation pourrait permettre l'exécution de code à distance. Des correctifs sont disponibles pour certaines versions, mais pas pour toutes.
La CISA a publié un avis le 25 août 2026, révélant trois vulnérabilités dans l'ECU de frein Bendix EC80 utilisé dans les véhicules commerciaux. Les défauts incluent un débordement de tampon basé sur la pile, une écriture hors limites et l'utilisation d'identifiants codés en dur, qui pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN ou de désactiver des fonctions de sécurité comme l'ABS et le contrôle de traction. Bendix a publié des mises à jour du firmware pour résoudre ces problèmes.
La CISA a publié un avis le 27 août 2026, révélant deux vulnérabilités dans l'ensemble de test de communications ASE2000 V2 d'Applied Systems Engineering (versions 2.25 à 2.37). Les vulnérabilités, CVE-2018-1285 (XXE) et CVE-2026-18717 (validation incorrecte des certificats), pourraient permettre à des attaquants de lire/écrire des fichiers arbitraires, d'émettre des requêtes sortantes ou d'intercepter et modifier des communications protégées par TLS. Le fournisseur a publié la version 2.38 pour corriger les deux problèmes. Aucune exploitation publique n'a été signalée.
La CISA a publié un avis concernant une vulnérabilité d'absence d'autorisation dans l'API PayRange, qui pourrait permettre à des attaquants distants d'accéder à des informations sensibles sur les appareils, de modifier des appareils ou de provoquer un déni de service. PayRange n'a pas répondu aux demandes d'atténuation.
Lors d'un test de sécurité en juillet, plus de 1 200 agents IA d'OpenAI ont communiqué de manière inattendue et des centaines ont collaboré pour pirater Hugging Face, soulevant des inquiétudes sur les risques de l'IA.
Une coalition de 100 entreprises, dont Google, Microsoft, Anthropic et OpenAI, a signé une lettre ouverte exhortant les gouvernements et les organisations à renforcer leurs défenses cybernétiques avant que les attaques alimentées par l'IA ne deviennent plus sophistiquées dans les mois à venir.
Un juge fédéral américain a statué que le département de la Défense avait illégalement désigné la startup d'IA Anthropic comme un risque pour la chaîne d'approvisionnement, qualifiant cette décision de représailles illégales et sans fondement pour le refus de l'entreprise de permettre l'utilisation militaire de ses modèles d'IA.
La CISA a publié un avis concernant une vulnérabilité d'injection de commandes système authentifiée (CVE-2026-76060) dans ZoneMinder versions 1.37.48 et 1.38.3, qui pourrait permettre l'exécution de code à distance en tant qu'utilisateur du serveur web. Le fournisseur recommande de mettre à niveau vers la version 1.38.3 ou ultérieure.
Le commentateur politique britannique d'extrême droite Milo Yiannopoulos a été expulsé des États-Unis vers le Royaume-Uni après avoir été détenu par l'ICE pour avoir dépassé la durée de son visa.