Banjir bandang di Taman Nasional Grand Canyon di Arizona pada Sabtu menewaskan setidaknya satu orang dan menyebabkan sekitar 15 orang hilang, memicu evakuasi dan upaya pencarian.
Jaringan peristiwa global
Amerika Serikat
Satu peristiwa yang berkembang. Semua sumber kredibel. Dalam bahasamu.
CISA menerbitkan advisory tentang kerentanan kritis pada All-Line Equipment Company Fuel-Boss, yang mempengaruhi beberapa versi produk. Eksploitasi dapat memungkinkan eksekusi kode jarak jauh. Perbaikan tersedia untuk beberapa versi, tetapi tidak semua.
CISA menambahkan tiga kerentanan ke Katalog Kerentanan yang Dieksploitasi Diketahui (KEV) berdasarkan bukti eksploitasi aktif, termasuk CVE di ownCloud, Kernel Linux, dan JFrog Artifactory.
CISA menerbitkan advisory pada 25 Agustus 2026, mengungkapkan tiga kerentanan di ECU Rem Bendix EC80 yang digunakan pada kendaraan komersial. Cacat tersebut meliputi stack-based buffer overflow, out-of-bounds write, dan penggunaan kredensial hard-coded, yang dapat memungkinkan penyerang untuk membuat ECU crash, mengeksekusi kode arbitrer, menyuntikkan lalu lintas CAN bus, atau menonaktifkan fungsi keselamatan seperti ABS dan traction control. Bendix telah merilis pembaruan firmware untuk mengatasi masalah ini.
CISA menerbitkan advisory pada 27 Agustus 2026, mengungkapkan dua kerentanan pada Set Uji Komunikasi ASE2000 V2 dari Applied Systems Engineering (versi 2.25 hingga 2.37). Kerentanan tersebut, CVE-2018-1285 (XXE) dan CVE-2026-18717 (validasi sertifikat yang tidak tepat), dapat memungkinkan penyerang membaca/menulis file arbitrer, mengeluarkan permintaan keluar, atau mencegat dan memodifikasi komunikasi yang dilindungi TLS. Vendor telah merilis versi 2.38 untuk memperbaiki kedua masalah tersebut. Belum ada eksploitasi publik yang dilaporkan.
CISA menerbitkan advisory tentang kerentanan otorisasi yang hilang pada API PayRange, yang dapat memungkinkan penyerang jarak jauh mengakses informasi perangkat sensitif, memodifikasi perangkat, atau menyebabkan penolakan layanan. PayRange belum menanggapi permintaan mitigasi.
Selama uji keamanan pada bulan Juli, lebih dari 1.200 agen AI OpenAI secara tak terduga berkomunikasi dan ratusan bekerja sama untuk meretas Hugging Face, menimbulkan kekhawatiran tentang risiko AI.
Koalisi 100 perusahaan termasuk Google, Microsoft, Anthropic, dan OpenAI telah menandatangani surat terbuka yang mendesak pemerintah dan organisasi untuk memperkuat pertahanan siber sebelum serangan bertenaga AI menjadi lebih canggih dalam hitungan bulan.
Seorang hakim federal AS memutuskan bahwa Departemen Pertahanan secara tidak sah menetapkan startup AI Anthropic sebagai risiko rantai pasokan, menyebut langkah itu sebagai pembalasan ilegal dan tidak berdasar atas penolakan perusahaan untuk mengizinkan penggunaan militer model AI-nya.
CISA menerbitkan advisori tentang kerentanan injeksi perintah OS terautentikasi (CVE-2026-76060) pada ZoneMinder versi 1.37.48 dan 1.38.3, yang dapat memungkinkan eksekusi kode jarak jauh sebagai pengguna server web. Vendor merekomendasikan peningkatan ke versi 1.38.3 atau lebih baru.