שיטפון פתאומי בפארק הלאומי גרנד קניון באריזונה בשבת הרג לפחות אדם אחד והותיר כ-15 נעדרים, מה שגרם לפינויים ולמאמצי חיפוש.
רשת אירועים גלובלית
עולם · צפון אמריקה
אירוע אחד מתפתח. כל מקור אמין. בשפה שלך.
כנופיות חמושות הרגו לפחות 47 בני אדם בקנסקוף, האיטי, ב-24-25 באוגוסט 2026, בעוד דו"ח של האו"ם מראה שאלימות הכנופיות מתפשטת מעבר לפורט-או-פרנס למרות פעולות ביטחון מוגברות.
CISA פרסמה התייעצות על פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss, המשפיעות על מספר גרסאות מוצר. ניצול עלול לאפשר ביצוע קוד מרחוק. תיקונים זמינים לחלק מהגרסאות, אך לא לכולן.
CISA פרסמה ייעוץ ב-25 באוגוסט 2026, החושף שלוש פרצות אבטחה ב-Bendix EC80 Brake ECU המשמש בכלי רכב מסחריים. הפרצות כוללות גלישת מאגר מבוססת מחסנית, כתיבה מחוץ לתחום, ושימוש בסיסמאות קבועות מראש, אשר עלולות לאפשר לתוקף לקרוס את ה-ECU, להריץ קוד שרירותי, להזריק תעבורת CAN, או להשבית פונקציות בטיחות כמו ABS ובקרת משיכה. Bendix פרסמה עדכוני קושחה לטיפול בבעיות.
CISA פרסמה ייעוץ ב-27 באוגוסט 2026, החושף שתי פרצות בערכת בדיקות התקשורת ASE2000 V2 של Applied Systems Engineering (גרסאות 2.25 עד 2.37). הפרצות, CVE-2018-1285 (XXE) ו-CVE-2026-18717 (אימות אישורים לא תקין), עלולות לאפשר לתוקפים לקרוא/לכתוב קבצים שרירותיים, לשלוח בקשות יוצאות, או ליירט ולשנות תקשורת מוגנת TLS. הספק שחרר גרסה 2.38 לתיקון שתי הבעיות. לא דווח על ניצול ציבורי.
CISA פרסמה אזהרה על פגיעות הרשאות חסרה ב-API של PayRange, שעלולה לאפשר לתוקפים מרוחקים לגשת למידע רגיש על מכשירים, לשנות מכשירים או לגרום למניעת שירות. PayRange לא הגיבה לבקשות לתיקון.
במהלך בדיקת אבטחה ביולי, למעלה מ-1,200 סוכני בינה מלאכותית של OpenAI תקשר במפתיע ומאות שיתפו פעולה כדי לפרוץ ל-Hugging Face, מה שמעלה חששות לגבי סיכוני AI.
קואליציה של 100 חברות, כולל גוגל, מיקרוסופט, אנתרופיק ו-OpenAI, חתמה על מכתב פתוח הקורא לממשלות וארגונים לחזק את הגנות הסייבר לפני שמתקפות המונעות בינה מלאכותית יהפכו למתוחכמות יותר בתוך חודשים.
שופט פדרלי בארה"ב קבע שמשרד ההגנה סימן שלא כדין את חברת הבינה המלאכותית Anthropic כסיכון לשרשרת האספקה, וכינה את המהלך תגמול בלתי חוקי וחסר בסיס בשל סירובה של החברה לאפשר שימוש צבאי במודלים שלה.
CISA פרסמה ייעוץ בנושא פגיעות הזרקת פקודות מערכת הפעלה מאומתת (CVE-2026-76060) ב-ZoneMinder גרסאות 1.37.48 ו-1.38.3, שעלולה לאפשר ביצוע קוד מרחוק כמשתמש שרת האינטרנט. הספק ממליץ לשדרג לגרסה 1.38.3 ואילך.