La CISA a publié un avis concernant des vulnérabilités critiques dans All-Line Equipment Company Fuel-Boss, affectant plusieurs versions du produit. L'exploitation pourrait permettre l'exécution de code à distance. Des correctifs sont disponibles pour certaines versions, mais pas pour toutes.
Réseau mondial d’événements
Ce qui se passe
Un événement en évolution. Chaque source fiable. Dans votre langue.
Le Secrétaire général de l'ONU avertit que l'épidémie d'Ebola Bundibugyo en RD Congo nécessite une action et un financement urgents, avec 500 nouveaux cas par semaine et une réponse financée à seulement 48 %.
Des colons israéliens masqués ont attaqué des Palestiniens à Qusra, en Cisjordanie, piégeant les habitants dans leurs maisons et en blessant plusieurs avec du gaz poivré. L'armée israélienne est intervenue mais a été accusée de protéger les colons et de maltraiter les Palestiniens. Le Premier ministre Netanyahu a condamné la violence.
Les Émirats arabes unis ont intercepté un drone s'approchant depuis l'Iran au-dessus de leurs eaux territoriales et ont démenti les informations faisant état d'une attaque contre la base aérienne d'Al Menhad, après la reprise des hostilités entre les États-Unis et l'Iran.
Des centaines de passagers bloqués à l'aéroport international Jomo Kenyatta alors que la grève des travailleurs de l'aviation provoque des retards et des annulations pour un deuxième jour.
Les fortes pluies de ces derniers jours ont provoqué des pannes techniques complexes dans plusieurs grandes usines de dessalement à travers Israël, entraînant une perturbation significative de l'approvisionnement régulier en eau à l'échelle nationale. Les autorités d'infrastructure travaillent à rétablir le plein fonctionnement, mais une gestion urgente de la demande est nécessaire pour éviter de nouvelles baisses de pression et des réserves d'urgence.
La CISA a publié un avis le 25 août 2026, révélant trois vulnérabilités dans l'ECU de frein Bendix EC80 utilisé dans les véhicules commerciaux. Les défauts incluent un débordement de tampon basé sur la pile, une écriture hors limites et l'utilisation d'identifiants codés en dur, qui pourraient permettre à un attaquant de faire planter l'ECU, d'exécuter du code arbitraire, d'injecter du trafic CAN ou de désactiver des fonctions de sécurité comme l'ABS et le contrôle de traction. Bendix a publié des mises à jour du firmware pour résoudre ces problèmes.
La CISA a publié un avis le 27 août 2026, révélant deux vulnérabilités dans l'ensemble de test de communications ASE2000 V2 d'Applied Systems Engineering (versions 2.25 à 2.37). Les vulnérabilités, CVE-2018-1285 (XXE) et CVE-2026-18717 (validation incorrecte des certificats), pourraient permettre à des attaquants de lire/écrire des fichiers arbitraires, d'émettre des requêtes sortantes ou d'intercepter et modifier des communications protégées par TLS. Le fournisseur a publié la version 2.38 pour corriger les deux problèmes. Aucune exploitation publique n'a été signalée.
Les autorités israéliennes ont pénétré de force et saisi le centre de formation professionnelle de Kalandia géré par l'UNRWA à Jérusalem-Est occupée, affectant des centaines de jeunes Palestiniens.
La piraterie somalienne a augmenté, avec au moins 13 navires attaqués depuis janvier, dont deux saisis dans le golfe d'Aden la semaine dernière. L'augmentation est liée à la réduction des patrouilles navales en raison de la guerre américano-iranienne et des blocus houthis, et a conduit à des frappes de drones qui ont tué 13 personnes.