Kelompok gerilya EMC Kolombia mengklaim pada 30 Agustus telah menangkap seorang tentara Kolombia dari Legiun Asing Prancis, yang disandera pada 6 Agustus di departemen Nariño.
Jaringan peristiwa global
Keamanan
Satu peristiwa yang berkembang. Semua sumber kredibel. Dalam bahasamu.
Serangan drone Rusia di gudang senjata dekat Kyiv menewaskan sedikitnya 37 orang dan memaksa ratusan orang mengungsi, memicu penyelidikan atas penyimpanan amunisi di dekat area pemukiman.
Pasukan AS menyerang peluncur roket Iran di Pulau Larak di Selat Hormuz, aksi militer pertama dalam sebulan, menewaskan dan melukai beberapa pejuang dan warga sipil Iran, menurut Garda Revolusi Iran.
CISA menerbitkan advisori tentang kerentanan injeksi perintah OS terautentikasi (CVE-2026-76060) pada ZoneMinder versi 1.37.48 dan 1.38.3, yang dapat memungkinkan eksekusi kode jarak jauh sebagai pengguna server web. Vendor merekomendasikan peningkatan ke versi 1.38.3 atau lebih baru.
CISA menambahkan tiga kerentanan ke Katalog Kerentanan yang Dieksploitasi Diketahui (KEV) berdasarkan bukti eksploitasi aktif, termasuk CVE di ownCloud, Kernel Linux, dan JFrog Artifactory.
CISA menerbitkan advisory pada 25 Agustus 2026, mengungkapkan tiga kerentanan di ECU Rem Bendix EC80 yang digunakan pada kendaraan komersial. Cacat tersebut meliputi stack-based buffer overflow, out-of-bounds write, dan penggunaan kredensial hard-coded, yang dapat memungkinkan penyerang untuk membuat ECU crash, mengeksekusi kode arbitrer, menyuntikkan lalu lintas CAN bus, atau menonaktifkan fungsi keselamatan seperti ABS dan traction control. Bendix telah merilis pembaruan firmware untuk mengatasi masalah ini.
CISA menerbitkan advisory untuk kerentanan tingkat keparahan tinggi (CVE-2026-75960) di Rently Smart Home versi 20.1.0 dan sebelumnya. Cacat ini dapat memungkinkan penyerang mengambil PIN, termasuk Master Pin, dan menimpa izin pengguna. Rently telah menambal masalah ini; tidak diperlukan tindakan pengguna.
CISA menerbitkan advisory tentang kerentanan otorisasi yang hilang pada API PayRange, yang dapat memungkinkan penyerang jarak jauh mengakses informasi perangkat sensitif, memodifikasi perangkat, atau menyebabkan penolakan layanan. PayRange belum menanggapi permintaan mitigasi.
Geng bersenjata membunuh sedikitnya 47 orang di Kenscoff, Haiti, pada 24-25 Agustus 2026, sementara laporan PBB menunjukkan kekerasan geng menyebar melampaui Port-au-Prince meskipun ada operasi keamanan yang diperketat.
Siemens telah mengungkapkan kerentanan kritis terkait autentikasi yang hilang (CVE-2026-58115) pada perangkat SIMATIC IoT2050 Advanced yang menjalankan Industrial OS dengan Node-RED terinstal. Penyerang jarak jauh tanpa autentikasi dapat mengeksploitasi kerentanan ini untuk mengeksekusi kode arbitrer dengan hak istimewa maksimum. Siemens telah merilis perbaikan pada versi V4.3.4.1.