콜롬비아의 EMC 게릴라 그룹이 8월 30일 나리뇨 주에서 8월 6일 인질로 잡힌 프랑스 외인부대 소속 콜롬비아 병사를 포획했다고 주장했습니다.
글로벌 이벤트 네트워크
안보
하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.
키예프 인근 무기고에 대한 러시아 드론 공격으로 최소 37명이 사망하고 수백 명이 대피했으며, 주거 지역 인근에 군수품을 보관한 것에 대한 조사가 촉발되었습니다.
미군이 일요일 호르무즈 해협의 라라크 섬에 있는 이란 로켓 발사대를 공격했다. 이는 한 달 만의 군사 행동으로, 이란 혁명수비대에 따르면 이란 전투원과 민간인 수 명이 사망하거나 부상했다.
CISA는 ZoneMinder 버전 1.37.48 및 1.38.3에서 인증된 OS 명령 주입 취약점(CVE-2026-76060)에 대한 권고를 발표했습니다. 이 취약점으로 인해 웹 서버 사용자 권한으로 원격 코드 실행이 가능할 수 있습니다. 공급업체는 1.38.3 이상으로 업그레이드할 것을 권장합니다.
CISA는 활발한 악용 증거에 따라 ownCloud, Linux 커널 및 JFrog Artifactory의 CVE를 포함한 세 가지 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다.
CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.
CISA는 Rently Smart Home 버전 20.1.0 및 이전 버전의 높은 심각도 취약점(CVE-2026-75960)에 대한 권고를 발표했습니다. 이 결함으로 인해 공격자가 마스터 핀을 포함한 핀을 검색하고 사용자 권한을 재정의할 수 있습니다. Rently가 문제를 패치했습니다. 사용자 조치는 필요하지 않습니다.
CISA는 PayRange API의 누락된 권한 부여 취약점에 대한 권고를 발표했습니다. 이 취약점으로 인해 원격 공격자가 민감한 장치 정보에 액세스하거나, 장치를 수정하거나, 서비스 거부를 유발할 수 있습니다. PayRange는 완화 요청에 응답하지 않았습니다.
2026년 8월 24~25일, 아이티 켄스코프에서 무장 갱단이 최소 47명을 살해했으며, 유엔 보고서는 강화된 보안 작전에도 불구하고 갱단 폭력이 포르토프랭스 너머로 확산되고 있다고 밝혔다.
지멘스는 Node-RED가 설치된 Industrial OS를 실행하는 SIMATIC IoT2050 Advanced 장치에서 심각한 인증 누락 취약점(CVE-2026-58115)을 공개했습니다. 인증되지 않은 원격 공격자가 이를 악용하여 최대 권한으로 임의 코드를 실행할 수 있습니다. 지멘스는 V4.3.4.1 버전에서 수정 사항을 발표했습니다.