NATO本部でITインターンとして働いていた中国系カナダ人が、機密ファイルへのアクセスや無許可区域への立ち入りを行ったとして、外国のためのスパイ行為の疑いでベルギーで逮捕された。
グローバルイベントネットワーク
安全保障
ひとつの進化するイベント。すべての信頼できるソース。あなたの言語で。
UAEは領海内でイランから接近するドローンを迎撃し、米イラン間の敵対行為が再開された後、アル・メンハド空軍基地への攻撃報道を否定した。
CISAは2026年8月25日に、商用車で使用されるBendix EC80ブレーキECUの3つの脆弱性を開示する勧告を発表しました。これらの欠陥には、スタックベースのバッファオーバーフロー、範囲外書き込み、ハードコードされた認証情報の使用が含まれ、攻撃者がECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、ABSやトラクションコントロールなどの安全機能を無効にする可能性があります。Bendixはこれらの問題に対処するためのファームウェアアップデートをリリースしました。
CISAは2026年8月27日、Applied Systems Engineering ASE2000 V2通信テストセット(バージョン2.25から2.37)の2つの脆弱性を開示する勧告を発表しました。脆弱性CVE-2018-1285(XXE)とCVE-2026-18717(不適切な証明書検証)により、攻撃者は任意のファイルの読み取り/書き込み、外部へのリクエスト発行、TLSで保護された通信の傍受や改ざんが可能になる可能性があります。ベンダーは両方の問題を修正するバージョン2.38をリリースしました。公的な悪用は報告されていません。
ソマリア沖の海賊行為が急増し、1月以来少なくとも13隻が攻撃され、先週はアデン湾で2隻が拿捕された。増加は米イラン戦争とフーシ派の封鎖による海軍パトロールの減少に関連しており、ドローン攻撃で13人が死亡した。
コロンビアのEMCゲリラグループは8月30日、ナリーニョ県で8月6日に人質に取られたフランス外人部隊のコロンビア人兵士を捕獲したと主張した。
CISAは、PayRange APIの認可欠如の脆弱性に関する勧告を公表しました。この脆弱性により、リモートの攻撃者が機密のデバイス情報にアクセスしたり、デバイスを変更したり、サービス拒否を引き起こしたりする可能性があります。PayRangeは緩和策の要請に応じていません。
フランスの85万人以上の教師が2026年8月31日に学校へ戻るが、一部のアカデミーでは夏に発生したサイバー攻撃の影響で新学期が混乱している。攻撃により数万人の教師と生徒の個人データが侵害され、ナントとトゥールーズのアカデミーではデジタルツールが停止したままとなっている。
アルジェリアは、ニアメでの反乱未遂を受けて、初めてSu-30戦闘機4機をニジェールに配備し、ニジェールの軍事政権を支援し外部からの攻撃を防ぐことを目指している。
CISAは、ZoneMinderバージョン1.37.48および1.38.3における認証済みOSコマンドインジェクションの脆弱性 (CVE-2026-76060) に関する勧告を公開しました。この脆弱性により、Webサーバーユーザーとしてリモートコード実行が可能になる可能性があります。ベンダーは1.38.3以降へのアップグレードを推奨しています。