CISA הוסיפה שלוש נקודות תורפה לקטלוג נקודות התורפה המנוצלות הידועות (KEV) בהתבסס על ראיות לניצול פעיל, כולל CVEs ב-ownCloud, ליבת לינוקס ו-JFrog Artifactory.
רשת אירועים גלובלית
ביטחון · צפון אמריקה
אירוע אחד מתפתח. כל מקור אמין. בשפה שלך.
CISA פרסמה ייעוץ בנושא פגיעות הזרקת פקודות מערכת הפעלה מאומתת (CVE-2026-76060) ב-ZoneMinder גרסאות 1.37.48 ו-1.38.3, שעלולה לאפשר ביצוע קוד מרחוק כמשתמש שרת האינטרנט. הספק ממליץ לשדרג לגרסה 1.38.3 ואילך.
CISA פרסמה ייעוץ ב-25 באוגוסט 2026, החושף שלוש פרצות אבטחה ב-Bendix EC80 Brake ECU המשמש בכלי רכב מסחריים. הפרצות כוללות גלישת מאגר מבוססת מחסנית, כתיבה מחוץ לתחום, ושימוש בסיסמאות קבועות מראש, אשר עלולות לאפשר לתוקף לקרוס את ה-ECU, להריץ קוד שרירותי, להזריק תעבורת CAN, או להשבית פונקציות בטיחות כמו ABS ובקרת משיכה. Bendix פרסמה עדכוני קושחה לטיפול בבעיות.
CISA פרסמה אזהרה על פגיעות בחומרה גבוהה (CVE-2026-75960) בגרסאות Rently Smart Home 20.1.0 ומטה. הפגם עלול לאפשר לתוקף לחלץ קודי PIN, כולל ה-Master Pin, ולעקוף הרשאות משתמש. Rently תיקנה את הבעיה; אין צורך בפעולה מצד המשתמש.
CISA פרסמה אזהרה על פגיעות הרשאות חסרה ב-API של PayRange, שעלולה לאפשר לתוקפים מרוחקים לגשת למידע רגיש על מכשירים, לשנות מכשירים או לגרום למניעת שירות. PayRange לא הגיבה לבקשות לתיקון.
כנופיות חמושות הרגו לפחות 47 בני אדם בקנסקוף, האיטי, ב-24-25 באוגוסט 2026, בעוד דו"ח של האו"ם מראה שאלימות הכנופיות מתפשטת מעבר לפורט-או-פרנס למרות פעולות ביטחון מוגברות.
CISA פרסמה ייעוץ ב-27 באוגוסט 2026, החושף שתי פרצות בערכת בדיקות התקשורת ASE2000 V2 של Applied Systems Engineering (גרסאות 2.25 עד 2.37). הפרצות, CVE-2018-1285 (XXE) ו-CVE-2026-18717 (אימות אישורים לא תקין), עלולות לאפשר לתוקפים לקרוא/לכתוב קבצים שרירותיים, לשלוח בקשות יוצאות, או ליירט ולשנות תקשורת מוגנת TLS. הספק שחרר גרסה 2.38 לתיקון שתי הבעיות. לא דווח על ניצול ציבורי.
CISA פרסמה התייעצות על פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss, המשפיעות על מספר גרסאות מוצר. ניצול עלול לאפשר ביצוע קוד מרחוק. תיקונים זמינים לחלק מהגרסאות, אך לא לכולן.
CISA פרסמה ייעוץ לגבי פגיעות בחומרה בינונית ב-Rockwell Automation OTTO Fleet Manager (CVE-2026-75112) עקב גורם עבודה לא מספק ב-bcrypt, העלול לאפשר התקפות כוח גס לא מקוונות על גיבובי סיסמאות. תוקן בגרסה 2.36.3.