Un attacco di droni russi a un deposito di armi vicino a Kiev ha ucciso almeno 37 persone e costretto centinaia di persone a evacuare, spingendo a un'indagine sullo stoccaggio di munizioni vicino a zone residenziali.
Rete globale di eventi
Sicurezza
Un evento in evoluzione. Ogni fonte credibile. La tua lingua.
Le forze statunitensi hanno colpito i lanciarazzi iraniani sull'isola di Larak nello Stretto di Hormuz, la prima azione militare in un mese, uccidendo e ferendo diversi combattenti e civili iraniani, secondo le Guardie Rivoluzionarie iraniane.
CISA ha pubblicato un avviso per una vulnerabilità di iniezione di comandi del sistema operativo autenticata (CVE-2026-76060) in ZoneMinder versioni 1.37.48 e 1.38.3, che potrebbe consentire l'esecuzione remota di codice come utente del server web. Il fornitore consiglia di aggiornare alla versione 1.38.3 o successiva.
CISA ha pubblicato un avviso il 25 agosto 2026, segnalando tre vulnerabilità nella centralina freno Bendix EC80 utilizzata nei veicoli commerciali. I difetti includono un buffer overflow basato su stack, una scrittura fuori dai limiti e l'uso di credenziali hardcoded, che potrebbero consentire a un attaccante di far crashare la centralina, eseguire codice arbitrario, iniettare traffico CAN o disabilitare funzioni di sicurezza come ABS e controllo di trazione. Bendix ha rilasciato aggiornamenti firmware per risolvere i problemi.
CISA ha pubblicato un avviso per una vulnerabilità ad alta gravità (CVE-2026-75960) in Rently Smart Home versioni 20.1.0 e precedenti. Il difetto potrebbe consentire a un attaccante di recuperare i PIN, incluso il PIN Master, e sovrascrivere i permessi utente. Rently ha corretto il problema; nessuna azione richiesta all'utente.
CISA ha pubblicato un avviso per una vulnerabilità di autorizzazione mancante nell'API PayRange, che potrebbe consentire a utenti remoti di accedere a informazioni sensibili sui dispositivi, modificare i dispositivi o causare denial of service. PayRange non ha risposto alle richieste di mitigazione.
Banditi armati hanno ucciso almeno 47 persone a Kenscoff, Haiti, il 24-25 agosto 2026, mentre un rapporto ONU mostra la violenza delle gang che si diffonde oltre Port-au-Prince nonostante le operazioni di sicurezza intensificate.
Siemens ha segnalato una vulnerabilità critica di autenticazione mancante (CVE-2026-58115) nei dispositivi SIMATIC IoT2050 Advanced con Industrial OS e Node-RED installato. Un attaccante remoto non autenticato potrebbe sfruttarla per eseguire codice arbitrario con privilegi massimi. Siemens ha rilasciato una correzione nella versione V4.3.4.1.
CISA ha pubblicato un avviso il 27 agosto 2026, rivelando due vulnerabilità nel Communications Test Set ASE2000 V2 di Applied Systems Engineering (versioni dalla 2.25 alla 2.37). Le vulnerabilità, CVE-2018-1285 (XXE) e CVE-2026-18717 (validazione impropria dei certificati), potrebbero consentire agli aggressori di leggere/scrivere file arbitrari, effettuare richieste in uscita o intercettare e modificare comunicazioni protette da TLS. Il fornitore ha rilasciato la versione 2.38 per correggere entrambi i problemi. Nessuno sfruttamento pubblico è stato segnalato.
CISA ha pubblicato un avviso su vulnerabilità critiche in All-Line Equipment Company Fuel-Boss, che interessano diverse versioni del prodotto. Lo sfruttamento potrebbe consentire l'esecuzione remota di codice. Sono disponibili correzioni per alcune versioni, ma non per tutte.