キーウ近郊の武器庫へのロシアのドローン攻撃で少なくとも37人が死亡し、数百人が避難を余儀なくされた。住宅地近くへの弾薬保管が問題視され、調査が進められている。
グローバルイベントネットワーク
安全保障
ひとつの進化するイベント。すべての信頼できるソース。あなたの言語で。
米軍は日曜日、ホルムズ海峡のララク島にあるイランのロケット発射台を攻撃した。これは1か月ぶりの軍事行動であり、イランの革命防衛隊によると、イランの戦闘員と民間人数名が死亡または負傷した。
CISAは、ZoneMinderバージョン1.37.48および1.38.3における認証済みOSコマンドインジェクションの脆弱性 (CVE-2026-76060) に関する勧告を公開しました。この脆弱性により、Webサーバーユーザーとしてリモートコード実行が可能になる可能性があります。ベンダーは1.38.3以降へのアップグレードを推奨しています。
CISAは2026年8月25日に、商用車で使用されるBendix EC80ブレーキECUの3つの脆弱性を開示する勧告を発表しました。これらの欠陥には、スタックベースのバッファオーバーフロー、範囲外書き込み、ハードコードされた認証情報の使用が含まれ、攻撃者がECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、ABSやトラクションコントロールなどの安全機能を無効にする可能性があります。Bendixはこれらの問題に対処するためのファームウェアアップデートをリリースしました。
CISAは、Rently Smart Homeバージョン20.1.0以前に存在する高深刻度の脆弱性(CVE-2026-75960)に関する勧告を発表しました。この欠陥により、攻撃者がマスターピンを含むピンを取得し、ユーザー権限を上書きできる可能性があります。Rentlyはこの問題を修正済みで、ユーザーの対応は不要です。
CISAは、PayRange APIの認可欠如の脆弱性に関する勧告を公表しました。この脆弱性により、リモートの攻撃者が機密のデバイス情報にアクセスしたり、デバイスを変更したり、サービス拒否を引き起こしたりする可能性があります。PayRangeは緩和策の要請に応じていません。
2026年8月24日から25日にかけて、ハイチのケンスコフで武装ギャングが少なくとも47人を殺害した。国連報告書は、治安作戦の強化にもかかわらず、ギャングの暴力が首都ポルトープランスを越えて拡大していることを示している。
Siemens は、Node-RED がインストールされた Industrial OS を実行している SIMATIC IoT2050 Advanced デバイスに、重大な認証欠落の脆弱性 (CVE-2026-58115) があることを開示しました。認証されていないリモート攻撃者がこれを悪用して、最大権限で任意のコードを実行する可能性があります。Siemens はバージョン V4.3.4.1 で修正をリリースしました。
CISAは2026年8月27日、Applied Systems Engineering ASE2000 V2通信テストセット(バージョン2.25から2.37)の2つの脆弱性を開示する勧告を発表しました。脆弱性CVE-2018-1285(XXE)とCVE-2026-18717(不適切な証明書検証)により、攻撃者は任意のファイルの読み取り/書き込み、外部へのリクエスト発行、TLSで保護された通信の傍受や改ざんが可能になる可能性があります。ベンダーは両方の問題を修正するバージョン2.38をリリースしました。公的な悪用は報告されていません。
CISAは、All-Line Equipment Company Fuel-Boss の複数の製品バージョンに影響する重大な脆弱性に関する勧告を発表しました。悪用されると、リモートでコードが実行される可能性があります。一部のバージョンでは修正が利用可能ですが、すべてではありません。