कोलंबिया के EMC गुरिल्ला समूह ने 30 अगस्त को फ्रांसीसी विदेशी सेना के एक कोलंबियाई सैनिक को पकड़ने का दावा किया, जिसे 6 अगस्त को नारिनो विभाग में बंधक बना लिया गया था।
वैश्विक घटना नेटवर्क
सुरक्षा
एक विकसित घटना। हर विश्वसनीय स्रोत। आपकी भाषा।
कीव के बाहरी इलाके में एक शस्त्रागार पर रूसी ड्रोन हमले में कम से कम 37 लोग मारे गए और सैकड़ों को खाली करना पड़ा, जिससे आवासीय क्षेत्रों के पास गोला-बारूद के भंडारण की जांच शुरू हो गई।
अमेरिकी सेना ने रविवार को होर्मुज जलडमरूमध्य में लाराक द्वीप पर ईरानी रॉकेट लांचरों पर हमला किया, जो एक महीने में पहली सैन्य कार्रवाई है। ईरान के रिवोल्यूशनरी गार्ड्स के अनुसार, कई ईरानी लड़ाके और नागरिक मारे गए या घायल हुए।
CISA ने ZoneMinder संस्करण 1.37.48 और 1.38.3 में एक प्रमाणित OS कमांड इंजेक्शन भेद्यता (CVE-2026-76060) के लिए एक सलाह प्रकाशित की, जो वेब सर्वर उपयोगकर्ता के रूप में दूरस्थ कोड निष्पादन की अनुमति दे सकती है। विक्रेता 1.38.3 या बाद में अपग्रेड करने की सिफारिश करता है।
सीआईएसए ने सक्रिय शोषण के साक्ष्य के आधार पर अपने ज्ञात शोषित कमजोरियों (KEV) कैटलॉग में तीन कमजोरियां जोड़ीं, जिनमें ownCloud, Linux कर्नेल और JFrog Artifactory में CVE शामिल हैं।
CISA ने 25 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें वाणिज्यिक वाहनों में उपयोग होने वाले बेंडिक्स EC80 ब्रेक ECU में तीन कमजोरियों का खुलासा किया गया। इन दोषों में स्टैक-आधारित बफर ओवरफ्लो, आउट-ऑफ-बाउंड राइट और हार्ड-कोडेड क्रेडेंशियल्स का उपयोग शामिल है, जो एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, CAN बस ट्रैफ़िक इंजेक्ट करने या ABS और ट्रैक्शन कंट्रोल जैसे सुरक्षा कार्यों को अक्षम करने की अनुमति दे सकता है। बेंडिक्स ने समस्याओं को हल करने के लिए फर्मवेयर अपडेट जारी किए हैं।
CISA ने Rently Smart Home संस्करण 20.1.0 और पूर्व में उच्च-गंभीरता वाली भेद्यता (CVE-2026-75960) के लिए एक सलाह प्रकाशित की। यह दोष एक हमलावर को पिन, जिसमें मास्टर पिन भी शामिल है, प्राप्त करने और उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है। Rently ने समस्या को ठीक कर दिया है; किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है।
सीआईएसए ने पेरेंज एपीआई में अनधिकृत पहुंच भेद्यता के लिए एक सलाह जारी की, जो दूरस्थ हमलावरों को संवेदनशील डिवाइस जानकारी तक पहुंचने, डिवाइस को संशोधित करने या सेवा से वंचित करने की अनुमति दे सकती है। पेरेंज ने शमन अनुरोधों का जवाब नहीं दिया है।
हैती के केन्सकॉफ में 24-25 अगस्त, 2026 को सशस्त्र गिरोहों ने कम से कम 47 लोगों को मार डाला, जबकि संयुक्त राष्ट्र की एक रिपोर्ट से पता चलता है कि सुरक्षा अभियानों के बावजूद गिरोह की हिंसा पोर्ट-औ-प्रिंस से आगे फैल रही है।
सीमेंस ने SIMATIC IoT2050 एडवांस्ड डिवाइसों में एक गंभीर मिसिंग ऑथेंटिकेशन भेद्यता (CVE-2026-58115) का खुलासा किया है, जो इंडस्ट्रियल OS और Node-RED इंस्टॉल के साथ चल रहे हैं। एक अनधिकृत रिमोट हमलावर इसका फायदा उठाकर अधिकतम विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है। सीमेंस ने V4.3.4.1 संस्करण में सुधार जारी किया है।