Gli Emirati Arabi Uniti hanno intercettato un drone in avvicinamento dall'Iran sulle proprie acque territoriali e hanno smentito le notizie di un attacco alla base aerea di Al Menhad, dopo la ripresa delle ostilità tra Stati Uniti e Iran.
Rete globale di eventi
Sicurezza
Un evento in evoluzione. Ogni fonte credibile. La tua lingua.
CISA ha pubblicato un avviso il 25 agosto 2026, segnalando tre vulnerabilità nella centralina freno Bendix EC80 utilizzata nei veicoli commerciali. I difetti includono un buffer overflow basato su stack, una scrittura fuori dai limiti e l'uso di credenziali hardcoded, che potrebbero consentire a un attaccante di far crashare la centralina, eseguire codice arbitrario, iniettare traffico CAN o disabilitare funzioni di sicurezza come ABS e controllo di trazione. Bendix ha rilasciato aggiornamenti firmware per risolvere i problemi.
CISA ha pubblicato un avviso il 27 agosto 2026, rivelando due vulnerabilità nel Communications Test Set ASE2000 V2 di Applied Systems Engineering (versioni dalla 2.25 alla 2.37). Le vulnerabilità, CVE-2018-1285 (XXE) e CVE-2026-18717 (validazione impropria dei certificati), potrebbero consentire agli aggressori di leggere/scrivere file arbitrari, effettuare richieste in uscita o intercettare e modificare comunicazioni protette da TLS. Il fornitore ha rilasciato la versione 2.38 per correggere entrambi i problemi. Nessuno sfruttamento pubblico è stato segnalato.
La pirateria somala è aumentata, con almeno 13 navi attaccate da gennaio, incluse due sequestrate nel Golfo di Aden la scorsa settimana. L'aumento è legato alla riduzione delle pattuglie navali a causa della guerra USA-Iran e dei blocchi Houthi, e ha portato a attacchi con droni che hanno ucciso 13 persone.
Il gruppo guerrigliero colombiano EMC ha dichiarato il 30 agosto di aver catturato un soldato colombiano della Legione Straniera francese, preso in ostaggio il 6 agosto nel dipartimento di Nariño.
CISA ha pubblicato un avviso per una vulnerabilità di autorizzazione mancante nell'API PayRange, che potrebbe consentire a utenti remoti di accedere a informazioni sensibili sui dispositivi, modificare i dispositivi o causare denial of service. PayRange non ha risposto alle richieste di mitigazione.
Oltre 850.000 insegnanti in Francia tornano a scuola il 31 agosto 2026, con l'inizio dell'anno scolastico interrotto in alcune accademie da un attacco informatico avvenuto in estate. L'attacco ha compromesso i dati personali di decine di migliaia di insegnanti e studenti, e gli strumenti digitali rimangono sospesi nelle accademie di Nantes e Tolosa.
CISA ha pubblicato un avviso per una vulnerabilità di iniezione di comandi del sistema operativo autenticata (CVE-2026-76060) in ZoneMinder versioni 1.37.48 e 1.38.3, che potrebbe consentire l'esecuzione remota di codice come utente del server web. Il fornitore consiglia di aggiornare alla versione 1.38.3 o successiva.
CISA ha aggiunto tre vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV) sulla base di prove di sfruttamento attivo, inclusi CVE in ownCloud, Linux Kernel e JFrog Artifactory.
La polizia sotto copertura israeliana ha arrestato un uomo palestinese di 37 anni a Nablus durante la notte, sospettato di continuare l'attività terroristica e di pianificare attacchi contro israeliani.