Uni Emirat Arab mencegat sebuah drone yang mendekat dari Iran di atas perairan teritorialnya dan membantah laporan serangan di pangkalan udara Al Menhad, setelah permusuhan AS-Iran kembali berlanjut.
Jaringan peristiwa global
Keamanan
Satu peristiwa yang berkembang. Semua sumber kredibel. Dalam bahasamu.
CISA menerbitkan advisory pada 25 Agustus 2026, mengungkapkan tiga kerentanan di ECU Rem Bendix EC80 yang digunakan pada kendaraan komersial. Cacat tersebut meliputi stack-based buffer overflow, out-of-bounds write, dan penggunaan kredensial hard-coded, yang dapat memungkinkan penyerang untuk membuat ECU crash, mengeksekusi kode arbitrer, menyuntikkan lalu lintas CAN bus, atau menonaktifkan fungsi keselamatan seperti ABS dan traction control. Bendix telah merilis pembaruan firmware untuk mengatasi masalah ini.
CISA menerbitkan advisory pada 27 Agustus 2026, mengungkapkan dua kerentanan pada Set Uji Komunikasi ASE2000 V2 dari Applied Systems Engineering (versi 2.25 hingga 2.37). Kerentanan tersebut, CVE-2018-1285 (XXE) dan CVE-2026-18717 (validasi sertifikat yang tidak tepat), dapat memungkinkan penyerang membaca/menulis file arbitrer, mengeluarkan permintaan keluar, atau mencegat dan memodifikasi komunikasi yang dilindungi TLS. Vendor telah merilis versi 2.38 untuk memperbaiki kedua masalah tersebut. Belum ada eksploitasi publik yang dilaporkan.
Perompakan Somalia meningkat, dengan setidaknya 13 kapal diserang sejak Januari, termasuk dua yang disita di Teluk Aden minggu lalu. Peningkatan ini terkait dengan berkurangnya patroli angkatan laut akibat perang AS-Iran dan blokade Houthi, dan telah menyebabkan serangan drone yang menewaskan 13 orang.
Kelompok gerilya EMC Kolombia mengklaim pada 30 Agustus telah menangkap seorang tentara Kolombia dari Legiun Asing Prancis, yang disandera pada 6 Agustus di departemen Nariño.
CISA menerbitkan advisory tentang kerentanan otorisasi yang hilang pada API PayRange, yang dapat memungkinkan penyerang jarak jauh mengakses informasi perangkat sensitif, memodifikasi perangkat, atau menyebabkan penolakan layanan. PayRange belum menanggapi permintaan mitigasi.
Lebih dari 850.000 guru di Prancis kembali ke sekolah pada 31 Agustus 2026, dengan awal tahun ajaran yang terganggu di beberapa akademi akibat serangan siber yang terjadi pada musim panas. Serangan tersebut membahayakan data pribadi puluhan ribu guru dan siswa, dan alat digital tetap ditangguhkan di akademi Nantes dan Toulouse.
CISA menerbitkan advisori tentang kerentanan injeksi perintah OS terautentikasi (CVE-2026-76060) pada ZoneMinder versi 1.37.48 dan 1.38.3, yang dapat memungkinkan eksekusi kode jarak jauh sebagai pengguna server web. Vendor merekomendasikan peningkatan ke versi 1.38.3 atau lebih baru.
CISA menambahkan tiga kerentanan ke Katalog Kerentanan yang Dieksploitasi Diketahui (KEV) berdasarkan bukti eksploitasi aktif, termasuk CVE di ownCloud, Kernel Linux, dan JFrog Artifactory.
Polisi Israel yang menyamar menangkap seorang pria Palestina berusia 37 tahun di Nablus semalam, diduga terus melakukan aktivitas teror dan merencanakan serangan terhadap warga Israel.