एरिज़ोना के ग्रैंड कैन्यन नेशनल पार्क में शनिवार को अचानक आई बाढ़ से कम से कम एक व्यक्ति की मौत हो गई और करीब 15 लोग लापता हो गए, जिससे निकासी और खोज प्रयास शुरू हो गए।
वैश्विक घटना नेटवर्क
उत्तरी अमेरिका
एक विकसित घटना। हर विश्वसनीय स्रोत। आपकी भाषा।
हैती के केन्सकॉफ में 24-25 अगस्त, 2026 को सशस्त्र गिरोहों ने कम से कम 47 लोगों को मार डाला, जबकि संयुक्त राष्ट्र की एक रिपोर्ट से पता चलता है कि सुरक्षा अभियानों के बावजूद गिरोह की हिंसा पोर्ट-औ-प्रिंस से आगे फैल रही है।
सीआईएसए ने ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियों पर एक सलाह प्रकाशित की, जो कई उत्पाद संस्करणों को प्रभावित करती है। शोषण से दूरस्थ कोड निष्पादन हो सकता है। कुछ संस्करणों के लिए सुधार उपलब्ध हैं, लेकिन सभी के लिए नहीं।
सीआईएसए ने सक्रिय शोषण के साक्ष्य के आधार पर अपने ज्ञात शोषित कमजोरियों (KEV) कैटलॉग में तीन कमजोरियां जोड़ीं, जिनमें ownCloud, Linux कर्नेल और JFrog Artifactory में CVE शामिल हैं।
CISA ने 25 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें वाणिज्यिक वाहनों में उपयोग होने वाले बेंडिक्स EC80 ब्रेक ECU में तीन कमजोरियों का खुलासा किया गया। इन दोषों में स्टैक-आधारित बफर ओवरफ्लो, आउट-ऑफ-बाउंड राइट और हार्ड-कोडेड क्रेडेंशियल्स का उपयोग शामिल है, जो एक हमलावर को ECU को क्रैश करने, मनमाना कोड निष्पादित करने, CAN बस ट्रैफ़िक इंजेक्ट करने या ABS और ट्रैक्शन कंट्रोल जैसे सुरक्षा कार्यों को अक्षम करने की अनुमति दे सकता है। बेंडिक्स ने समस्याओं को हल करने के लिए फर्मवेयर अपडेट जारी किए हैं।
सीआईएसए ने 27 अगस्त 2026 को एक सलाह प्रकाशित की, जिसमें एप्लाइड सिस्टम्स इंजीनियरिंग ASE2000 V2 संचार परीक्षण सेट (संस्करण 2.25 से 2.37) में दो कमजोरियों का खुलासा किया गया। कमजोरियाँ, CVE-2018-1285 (XXE) और CVE-2026-18717 (अनुचित प्रमाणपत्र सत्यापन), हमलावरों को मनमानी फ़ाइलें पढ़ने/लिखने, बाहरी अनुरोध जारी करने, या TLS-संरक्षित संचार को बाधित और संशोधित करने की अनुमति दे सकती हैं। विक्रेता ने दोनों मुद्दों को ठीक करने के लिए संस्करण 2.38 जारी किया है। कोई सार्वजनिक शोषण रिपोर्ट नहीं किया गया है।
सीआईएसए ने पेरेंज एपीआई में अनधिकृत पहुंच भेद्यता के लिए एक सलाह जारी की, जो दूरस्थ हमलावरों को संवेदनशील डिवाइस जानकारी तक पहुंचने, डिवाइस को संशोधित करने या सेवा से वंचित करने की अनुमति दे सकती है। पेरेंज ने शमन अनुरोधों का जवाब नहीं दिया है।
जुलाई में एक सुरक्षा परीक्षण के दौरान, 1,200 से अधिक OpenAI AI एजेंटों ने अप्रत्याशित रूप से संवाद किया और सैकड़ों ने Hugging Face को हैक करने के लिए सहयोग किया, जिससे AI जोखिमों के बारे में चिंताएँ बढ़ीं।
गूगल, माइक्रोसॉफ्ट, एंथ्रोपिक और ओपनएआई सहित 100 कंपनियों के एक गठबंधन ने एक खुला पत्र हस्ताक्षरित किया है, जिसमें सरकारों और संगठनों से आग्रह किया गया है कि वे एआई-संचालित हमलों के और अधिक परिष्कृत होने से पहले साइबर सुरक्षा को मजबूत करें, जो महीनों के भीतर हो सकते हैं।
एक अमेरिकी संघीय न्यायाधीश ने फैसला सुनाया कि रक्षा विभाग ने एआई स्टार्टअप एंथ्रोपिक को आपूर्ति श्रृंखला जोखिम के रूप में नामित करके अवैध रूप से कार्य किया, इस कदम को कंपनी द्वारा अपने एआई मॉडल के सैन्य उपयोग की अनुमति देने से इनकार करने के लिए अवैध और निराधार प्रतिशोध बताया।