קבוצת הגרילה EMC בקולומביה טענה ב-30 באוגוסט כי תפסה חייל קולומביאני של לגיון הזרים הצרפתי, שנלקח כבן ערובה ב-6 באוגוסט במחוז נריניו.
רשת אירועים גלובלית
ביטחון
אירוע אחד מתפתח. כל מקור אמין. בשפה שלך.
תקיפת מל"טים רוסית על מחסן נשק ליד קייב הרגה לפחות 37 בני אדם ואילצה מאות להתפנות, מה שהוביל לחקירת אחסון תחמושת ליד אזורי מגורים.
כוחות ארה"ב תקפו משגרי רקטות איראניים באי לרק שבמצר הורמוז, הפעולה הצבאית הראשונה מזה חודש, והרגו ופצעו מספר לוחמים ואזרחים איראניים, לפי משמרות המהפכה של איראן.
CISA פרסמה ייעוץ בנושא פגיעות הזרקת פקודות מערכת הפעלה מאומתת (CVE-2026-76060) ב-ZoneMinder גרסאות 1.37.48 ו-1.38.3, שעלולה לאפשר ביצוע קוד מרחוק כמשתמש שרת האינטרנט. הספק ממליץ לשדרג לגרסה 1.38.3 ואילך.
CISA הוסיפה שלוש נקודות תורפה לקטלוג נקודות התורפה המנוצלות הידועות (KEV) בהתבסס על ראיות לניצול פעיל, כולל CVEs ב-ownCloud, ליבת לינוקס ו-JFrog Artifactory.
CISA פרסמה ייעוץ ב-25 באוגוסט 2026, החושף שלוש פרצות אבטחה ב-Bendix EC80 Brake ECU המשמש בכלי רכב מסחריים. הפרצות כוללות גלישת מאגר מבוססת מחסנית, כתיבה מחוץ לתחום, ושימוש בסיסמאות קבועות מראש, אשר עלולות לאפשר לתוקף לקרוס את ה-ECU, להריץ קוד שרירותי, להזריק תעבורת CAN, או להשבית פונקציות בטיחות כמו ABS ובקרת משיכה. Bendix פרסמה עדכוני קושחה לטיפול בבעיות.
CISA פרסמה אזהרה על פגיעות בחומרה גבוהה (CVE-2026-75960) בגרסאות Rently Smart Home 20.1.0 ומטה. הפגם עלול לאפשר לתוקף לחלץ קודי PIN, כולל ה-Master Pin, ולעקוף הרשאות משתמש. Rently תיקנה את הבעיה; אין צורך בפעולה מצד המשתמש.
CISA פרסמה אזהרה על פגיעות הרשאות חסרה ב-API של PayRange, שעלולה לאפשר לתוקפים מרוחקים לגשת למידע רגיש על מכשירים, לשנות מכשירים או לגרום למניעת שירות. PayRange לא הגיבה לבקשות לתיקון.
כנופיות חמושות הרגו לפחות 47 בני אדם בקנסקוף, האיטי, ב-24-25 באוגוסט 2026, בעוד דו"ח של האו"ם מראה שאלימות הכנופיות מתפשטת מעבר לפורט-או-פרנס למרות פעולות ביטחון מוגברות.
חברת סימנס חשפה פגיעות קריטית של אימות חסר (CVE-2026-58115) בהתקני SIMATIC IoT2050 Advanced המריצים Industrial OS עם Node-RED מותקן. תוקף מרוחק לא מאומת יכול לנצל זאת כדי להריץ קוד שרירותי עם הרשאות מקסימליות. סימנס פרסמה תיקון בגרסה V4.3.4.1.