अमेरिका-ईरान शत्रुता फिर शुरू होने के बाद, यूएई ने अपने क्षेत्रीय जल में ईरान से आ रहे एक ड्रोन को रोका और अल मेनहाद एयरबेस पर हमले की रिपोर्टों से इनकार किया।
वैश्विक घटना नेटवर्क
सुरक्षा
एक विकसित घटना। हर विश्वसनीय स्रोत। आपकी भाषा।
CISA ने 25 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें वाणिज्यिक वाहनों में उपयोग होने वाले बेंडिक्स EC80 ब्रेक ECU में तीन कमजोरियों का खुलासा किया गया। इन दोषों में स्टैक-आधारित बफर ओवरफ्लो, आउट-ऑफ-बाउंड राइट और हार्ड-कोडेड क्रेडेंशियल्स का उपयोग शामिल है, जो एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, CAN बस ट्रैफ़िक इंजेक्ट करने या ABS और ट्रैक्शन कंट्रोल जैसे सुरक्षा कार्यों को अक्षम करने की अनुमति दे सकता है। बेंडिक्स ने समस्याओं को हल करने के लिए फर्मवेयर अपडेट जारी किए हैं।
सीआईएसए ने 27 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें एप्लाइड सिस्टम्स इंजीनियरिंग ASE2000 V2 संचार परीक्षण सेट (संस्करण 2.25 से 2.37) में दो कमजोरियों का खुलासा किया गया। कमजोरियाँ, CVE-2018-1285 (XXE) और CVE-2026-18717 (अनुचित प्रमाणपत्र सत्यापन), हमलावरों को मनमानी फ़ाइलें पढ़ने/लिखने, बाहरी अनुरोध जारी करने, या TLS-संरक्षित संचार को बाधित और संशोधित करने की अनुमति दे सकती हैं। विक्रेता ने दोनों मुद्दों को ठीक करने के लिए संस्करण 2.38 जारी किया है। कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है।
सोमाली समुद्री डकैती बढ़ गई है, जनवरी से कम से कम 13 जहाजों पर हमला हुआ है, जिसमें पिछले सप्ताह अदन की खाड़ी में दो जहाजों को पकड़ा गया। यह वृद्धि अमेरिका-ईरान युद्ध और हौथी नाकाबंदी के कारण नौसेना गश्त में कमी से जुड़ी है, और इसके कारण ड्रोन हमलों में 13 लोग मारे गए हैं।
कोलंबिया के EMC गुरिल्ला समूह ने 30 अगस्त को फ्रांसीसी विदेशी सेना के एक कोलंबियाई सैनिक को पकड़ने का दावा किया, जिसे 6 अगस्त को नारिनो विभाग में बंधक बना लिया गया था।
सीआईएसए ने पेरेंज एपीआई में अनधिकृत पहुंच भेद्यता के लिए एक सलाह जारी की, जो दूरस्थ हमलावरों को संवेदनशील डिवाइस जानकारी तक पहुंचने, डिवाइस को संशोधित करने या सेवा से वंचित करने की अनुमति दे सकती है। पेरेंज ने शमन अनुरोधों का जवाब नहीं दिया है।
फ्रांस में 850,000 से अधिक शिक्षक 31 अगस्त, 2026 को स्कूल लौट रहे हैं, जिसमें कुछ अकादमियों में शैक्षणिक वर्ष की शुरुआत गर्मियों में हुए साइबर हमले से बाधित है। हमले ने हजारों शिक्षकों और छात्रों के व्यक्तिगत डेटा से समझौता किया, और नैनटेस और टूलूज़ की अकादमियों में डिजिटल उपकरण निलंबित हैं।
CISA ने ZoneMinder संस्करण 1.37.48 और 1.38.3 में एक प्रमाणित OS कमांड इंजेक्शन भेद्यता (CVE-2026-76060) के लिए एक सलाह प्रकाशित की, जो वेब सर्वर उपयोगकर्ता के रूप में दूरस्थ कोड निष्पादन की अनुमति दे सकती है। विक्रेता 1.38.3 या बाद में अपग्रेड करने की सिफारिश करता है।
सीआईएसए ने सक्रिय शोषण के साक्ष्य के आधार पर अपने ज्ञात शोषित कमजोरियों (KEV) कैटलॉग में तीन कमजोरियां जोड़ीं, जिनमें ownCloud, Linux कर्नेल और JFrog Artifactory में CVE शामिल हैं।
इज़राइली गुप्त पुलिस ने रातोंरात नब्लस में एक 37 वर्षीय फिलिस्तीनी व्यक्ति को गिरफ्तार किया, जिस पर आतंकवादी गतिविधियों को जारी रखने और इज़राइलियों के खिलाफ हमलों की योजना बनाने का संदेह है।