Il gruppo guerrigliero colombiano EMC ha dichiarato il 30 agosto di aver catturato un soldato colombiano della Legione Straniera francese, preso in ostaggio il 6 agosto nel dipartimento di Nariño.
Rete globale di eventi
Sicurezza
Un evento in evoluzione. Ogni fonte credibile. La tua lingua.
Un attacco di droni russi a un deposito di armi vicino a Kiev ha ucciso almeno 37 persone e costretto centinaia di persone a evacuare, spingendo a un'indagine sullo stoccaggio di munizioni vicino a zone residenziali.
Le forze statunitensi hanno colpito i lanciarazzi iraniani sull'isola di Larak nello Stretto di Hormuz, la prima azione militare in un mese, uccidendo e ferendo diversi combattenti e civili iraniani, secondo le Guardie Rivoluzionarie iraniane.
CISA ha pubblicato un avviso per una vulnerabilità di iniezione di comandi del sistema operativo autenticata (CVE-2026-76060) in ZoneMinder versioni 1.37.48 e 1.38.3, che potrebbe consentire l'esecuzione remota di codice come utente del server web. Il fornitore consiglia di aggiornare alla versione 1.38.3 o successiva.
CISA ha aggiunto tre vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV) sulla base di prove di sfruttamento attivo, inclusi CVE in ownCloud, Linux Kernel e JFrog Artifactory.
CISA ha pubblicato un avviso il 25 agosto 2026, segnalando tre vulnerabilità nella centralina freno Bendix EC80 utilizzata nei veicoli commerciali. I difetti includono un buffer overflow basato su stack, una scrittura fuori dai limiti e l'uso di credenziali hardcoded, che potrebbero consentire a un attaccante di far crashare la centralina, eseguire codice arbitrario, iniettare traffico CAN o disabilitare funzioni di sicurezza come ABS e controllo di trazione. Bendix ha rilasciato aggiornamenti firmware per risolvere i problemi.
CISA ha pubblicato un avviso per una vulnerabilità ad alta gravità (CVE-2026-75960) in Rently Smart Home versioni 20.1.0 e precedenti. Il difetto potrebbe consentire a un attaccante di recuperare i PIN, incluso il PIN Master, e sovrascrivere i permessi utente. Rently ha corretto il problema; nessuna azione richiesta all'utente.
CISA ha pubblicato un avviso per una vulnerabilità di autorizzazione mancante nell'API PayRange, che potrebbe consentire a utenti remoti di accedere a informazioni sensibili sui dispositivi, modificare i dispositivi o causare denial of service. PayRange non ha risposto alle richieste di mitigazione.
Banditi armati hanno ucciso almeno 47 persone a Kenscoff, Haiti, il 24-25 agosto 2026, mentre un rapporto ONU mostra la violenza delle gang che si diffonde oltre Port-au-Prince nonostante le operazioni di sicurezza intensificate.
Siemens ha segnalato una vulnerabilità critica di autenticazione mancante (CVE-2026-58115) nei dispositivi SIMATIC IoT2050 Advanced con Industrial OS e Node-RED installato. Un attaccante remoto non autenticato potrebbe sfruttarla per eseguire codice arbitrario con privilegi massimi. Siemens ha rilasciato una correzione nella versione V4.3.4.1.