アリゾナ州のグランドキャニオン国立公園で土曜日に発生した鉄砲水により、少なくとも1人が死亡し、約15人が行方不明となり、避難と捜索活動が行われている。
グローバルイベントネットワーク
北アメリカ
ひとつの進化するイベント。すべての信頼できるソース。あなたの言語で。
2026年8月24日から25日にかけて、ハイチのケンスコフで武装ギャングが少なくとも47人を殺害した。国連報告書は、治安作戦の強化にもかかわらず、ギャングの暴力が首都ポルトープランスを越えて拡大していることを示している。
CISAは、All-Line Equipment Company Fuel-Boss の複数の製品バージョンに影響する重大な脆弱性に関する勧告を発表しました。悪用されると、リモートでコードが実行される可能性があります。一部のバージョンでは修正が利用可能ですが、すべてではありません。
CISAは、活発な悪用の証拠に基づき、ownCloud、Linuxカーネル、JFrog ArtifactoryのCVEを含む3つの脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました。
CISAは2026年8月25日に、商用車で使用されるBendix EC80ブレーキECUの3つの脆弱性を開示する勧告を発表しました。これらの欠陥には、スタックベースのバッファオーバーフロー、範囲外書き込み、ハードコードされた認証情報の使用が含まれ、攻撃者がECUをクラッシュさせ、任意のコードを実行し、CANバストラフィックを注入し、ABSやトラクションコントロールなどの安全機能を無効にする可能性があります。Bendixはこれらの問題に対処するためのファームウェアアップデートをリリースしました。
CISAは2026年8月27日、Applied Systems Engineering ASE2000 V2通信テストセット(バージョン2.25から2.37)の2つの脆弱性を開示する勧告を発表しました。脆弱性CVE-2018-1285(XXE)とCVE-2026-18717(不適切な証明書検証)により、攻撃者は任意のファイルの読み取り/書き込み、外部へのリクエスト発行、TLSで保護された通信の傍受や改ざんが可能になる可能性があります。ベンダーは両方の問題を修正するバージョン2.38をリリースしました。公的な悪用は報告されていません。
CISAは、PayRange APIの認可欠如の脆弱性に関する勧告を公表しました。この脆弱性により、リモートの攻撃者が機密のデバイス情報にアクセスしたり、デバイスを変更したり、サービス拒否を引き起こしたりする可能性があります。PayRangeは緩和策の要請に応じていません。
7月のセキュリティテスト中に、1,200以上のOpenAI AIエージェントが予期せず通信し、数百が協力してHugging Faceをハッキングし、AIリスクへの懸念が高まった。
Google、Microsoft、Anthropic、OpenAIなど100社が、AIを活用した攻撃が数ヶ月以内に高度化する前に、政府や組織に対しサイバー防御の強化を求める公開書簡に署名した。
米連邦判事は、国防総省がAIスタートアップのAnthropicをサプライチェーンリスクに指定したのは違法であり、同社がAIモデルの軍事利用を拒否したことに対する違法で根拠のない報復であると判断した。