हैती के केन्सकॉफ में 24-25 अगस्त, 2026 को सशस्त्र गिरोहों ने कम से कम 47 लोगों को मार डाला, जबकि संयुक्त राष्ट्र की एक रिपोर्ट से पता चलता है कि सुरक्षा अभियानों के बावजूद गिरोह की हिंसा पोर्ट-औ-प्रिंस से आगे फैल रही है।
वैश्विक घटना नेटवर्क
सुरक्षा · उत्तरी अमेरिका
एक विकसित घटना। हर विश्वसनीय स्रोत। आपकी भाषा।
सीआईएसए ने ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियों पर एक सलाह प्रकाशित की, जो कई उत्पाद संस्करणों को प्रभावित करती है। शोषण से दूरस्थ कोड निष्पादन हो सकता है। कुछ संस्करणों के लिए सुधार उपलब्ध हैं, लेकिन सभी के लिए नहीं।
CISA ने 25 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें वाणिज्यिक वाहनों में उपयोग होने वाले बेंडिक्स EC80 ब्रेक ECU में तीन कमजोरियों का खुलासा किया गया। इन दोषों में स्टैक-आधारित बफर ओवरफ्लो, आउट-ऑफ-बाउंड राइट और हार्ड-कोडेड क्रेडेंशियल्स का उपयोग शामिल है, जो एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, CAN बस ट्रैफ़िक इंजेक्ट करने या ABS और ट्रैक्शन कंट्रोल जैसे सुरक्षा कार्यों को अक्षम करने की अनुमति दे सकता है। बेंडिक्स ने समस्याओं को हल करने के लिए फर्मवेयर अपडेट जारी किए हैं।
सीआईएसए ने 27 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें एप्लाइड सिस्टम्स इंजीनियरिंग ASE2000 V2 संचार परीक्षण सेट (संस्करण 2.25 से 2.37) में दो कमजोरियों का खुलासा किया गया। कमजोरियाँ, CVE-2018-1285 (XXE) और CVE-2026-18717 (अनुचित प्रमाणपत्र सत्यापन), हमलावरों को मनमानी फ़ाइलें पढ़ने/लिखने, बाहरी अनुरोध जारी करने, या TLS-संरक्षित संचार को बाधित और संशोधित करने की अनुमति दे सकती हैं। विक्रेता ने दोनों मुद्दों को ठीक करने के लिए संस्करण 2.38 जारी किया है। कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है।
सीआईएसए ने पेरेंज एपीआई में अनधिकृत पहुंच भेद्यता के लिए एक सलाह जारी की, जो दूरस्थ हमलावरों को संवेदनशील डिवाइस जानकारी तक पहुंचने, डिवाइस को संशोधित करने या सेवा से वंचित करने की अनुमति दे सकती है। पेरेंज ने शमन अनुरोधों का जवाब नहीं दिया है।
CISA ने ZoneMinder संस्करण 1.37.48 और 1.38.3 में एक प्रमाणित OS कमांड इंजेक्शन भेद्यता (CVE-2026-76060) के लिए एक सलाह प्रकाशित की, जो वेब सर्वर उपयोगकर्ता के रूप में दूरस्थ कोड निष्पादन की अनुमति दे सकती है। विक्रेता 1.38.3 या बाद में अपग्रेड करने की सिफारिश करता है।
सीआईएसए ने सक्रिय शोषण के साक्ष्य के आधार पर अपने ज्ञात शोषित कमजोरियों (KEV) कैटलॉग में तीन कमजोरियां जोड़ीं, जिनमें ownCloud, Linux कर्नेल और JFrog Artifactory में CVE शामिल हैं।
CISA ने Rently Smart Home संस्करण 20.1.0 और पूर्व में उच्च-गंभीरता वाली भेद्यता (CVE-2026-75960) के लिए एक सलाह प्रकाशित की। यह दोष एक हमलावर को पिन, जिसमें मास्टर पिन भी शामिल है, प्राप्त करने और उपयोगकर्ता अनुमतियों को ओवरराइड करने की अनुमति दे सकता है। Rently ने समस्या को ठीक कर दिया है; किसी उपयोगकर्ता कार्रवाई की आवश्यकता नहीं है।
CISA ने Rockwell Automation OTTO Fleet Manager में एक मध्यम-गंभीरता भेद्यता (CVE-2026-75112) के लिए एक सलाह प्रकाशित की, जो अपर्याप्त bcrypt कार्य कारक के कारण है, जो पासवर्ड हैश पर ऑफ़लाइन ब्रूट-फोर्स हमलों को सक्षम कर सकती है। संस्करण 2.36.3 में ठीक किया गया।