איחוד האמירויות יירט מל"ט שהתקרב מאיראן מעל מימיו הטריטוריאליים והכחיש דיווחים על תקיפה בבסיס אל-מנהאד, לאחר חידוש העוינות בין ארה"ב לאיראן.
רשת אירועים גלובלית
ביטחון
אירוע אחד מתפתח. כל מקור אמין. בשפה שלך.
קבוצת הגרילה EMC בקולומביה טענה ב-30 באוגוסט כי תפסה חייל קולומביאני של לגיון הזרים הצרפתי, שנלקח כבן ערובה ב-6 באוגוסט במחוז נריניו.
CISA פרסמה ייעוץ בנושא פגיעות הזרקת פקודות מערכת הפעלה מאומתת (CVE-2026-76060) ב-ZoneMinder גרסאות 1.37.48 ו-1.38.3, שעלולה לאפשר ביצוע קוד מרחוק כמשתמש שרת האינטרנט. הספק ממליץ לשדרג לגרסה 1.38.3 ואילך.
CISA הוסיפה שלוש נקודות תורפה לקטלוג נקודות התורפה המנוצלות הידועות (KEV) בהתבסס על ראיות לניצול פעיל, כולל CVEs ב-ownCloud, ליבת לינוקס ו-JFrog Artifactory.
CISA פרסמה ייעוץ ב-25 באוגוסט 2026, החושף שלוש פרצות אבטחה ב-Bendix EC80 Brake ECU המשמש בכלי רכב מסחריים. הפרצות כוללות גלישת מאגר מבוססת מחסנית, כתיבה מחוץ לתחום, ושימוש בסיסמאות קבועות מראש, אשר עלולות לאפשר לתוקף לקרוס את ה-ECU, להריץ קוד שרירותי, להזריק תעבורת CAN, או להשבית פונקציות בטיחות כמו ABS ובקרת משיכה. Bendix פרסמה עדכוני קושחה לטיפול בבעיות.
CISA פרסמה אזהרה על פגיעות בחומרה גבוהה (CVE-2026-75960) בגרסאות Rently Smart Home 20.1.0 ומטה. הפגם עלול לאפשר לתוקף לחלץ קודי PIN, כולל ה-Master Pin, ולעקוף הרשאות משתמש. Rently תיקנה את הבעיה; אין צורך בפעולה מצד המשתמש.
CISA פרסמה אזהרה על פגיעות הרשאות חסרה ב-API של PayRange, שעלולה לאפשר לתוקפים מרוחקים לגשת למידע רגיש על מכשירים, לשנות מכשירים או לגרום למניעת שירות. PayRange לא הגיבה לבקשות לתיקון.
כנופיות חמושות הרגו לפחות 47 בני אדם בקנסקוף, האיטי, ב-24-25 באוגוסט 2026, בעוד דו"ח של האו"ם מראה שאלימות הכנופיות מתפשטת מעבר לפורט-או-פרנס למרות פעולות ביטחון מוגברות.
חברת סימנס חשפה פגיעות קריטית של אימות חסר (CVE-2026-58115) בהתקני SIMATIC IoT2050 Advanced המריצים Industrial OS עם Node-RED מותקן. תוקף מרוחק לא מאומת יכול לנצל זאת כדי להריץ קוד שרירותי עם הרשאות מקסימליות. סימנס פרסמה תיקון בגרסה V4.3.4.1.
CISA פרסמה ייעוץ ב-27 באוגוסט 2026, החושף שתי פרצות בערכת בדיקות התקשורת ASE2000 V2 של Applied Systems Engineering (גרסאות 2.25 עד 2.37). הפרצות, CVE-2018-1285 (XXE) ו-CVE-2026-18717 (אימות אישורים לא תקין), עלולות לאפשר לתוקפים לקרוא/לכתוב קבצים שרירותיים, לשלוח בקשות יוצאות, או ליירט ולשנות תקשורת מוגנת TLS. הספק שחרר גרסה 2.38 לתיקון שתי הבעיות. לא דווח על ניצול ציבורי.