지멘스는 Node-RED가 설치된 Industrial OS를 실행하는 SIMATIC IoT2050 Advanced 장치에서 심각한 인증 누락 취약점(CVE-2026-58115)을 공개했습니다. 인증되지 않은 원격 공격자가 이를 악용하여 최대 권한으로 임의 코드를 실행할 수 있습니다. 지멘스는 V4.3.4.1 버전에서 수정 사항을 발표했습니다.
글로벌 이벤트 네트워크
안보
하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.
CISA는 2026년 8월 27일에 Applied Systems Engineering ASE2000 V2 통신 테스트 세트(버전 2.25~2.37)의 두 가지 취약점을 공개하는 권고를 발표했습니다. CVE-2018-1285(XXE) 및 CVE-2026-18717(잘못된 인증서 검증) 취약점은 공격자가 임의 파일을 읽거나 쓰고, 외부 요청을 보내거나, TLS 보호 통신을 가로채거나 수정할 수 있게 할 수 있습니다. 공급업체는 두 문제를 해결하기 위해 버전 2.38을 출시했습니다. 공개적으로 악용된 사례는 보고되지 않았습니다.
CISA는 All-Line Equipment Company Fuel-Boss의 여러 제품 버전에 영향을 미치는 중요 취약점에 대한 권고를 발표했습니다. 악용 시 원격 코드 실행이 가능할 수 있습니다. 일부 버전에는 수정 사항이 제공되지만 모든 버전에는 제공되지 않습니다.
그리스와 이스라엘이 David's Sling, Barak MX, SPYDER 등 이스라엘 시스템을 포함하고 약 31억~40억 유로에 달하는 대규모 방공 협정 '아킬레스 방패'를 체결했습니다.
소말리아 해적 활동이 급증해 1월 이후 최소 13척의 선박이 공격을 받았으며, 지난주 아덴만에서 2척이 나포됐다. 증가세는 미-이란 전쟁과 후티 반군의 봉쇄로 해군 순찰이 줄어든 것과 관련이 있으며, 13명이 사망한 드론 공격으로 이어졌다.
영국 국방부가 병력이 적진 후방 200마일까지 비행할 수 있는 동력 패러글라이더를 시험할 예정이며, 시험은 앞으로 몇 달 안에 시작됩니다.
복면을 쓴 이스라엘 정착민들이 요르단강 서안 쿠스라에서 팔레스타인인들을 공격해 주민들을 집에 가두고 여러 명에게 최루 스프레이를 뿌려 부상을 입혔다. IDF가 개입했지만 정착민을 보호하고 팔레스타인인을 학대했다는 비난을 받았다. 네타냐후 총리는 폭력을 규탄했다.
니제르 수도 니아메에서 군인들이 일으킨 반란 시도가 러시아 아프리카 군단의 지원을 받은 충성파 세력에 의해 진압되었으며, 수십 명이 사망하거나 체포되었습니다.
프랑스에서 85만 명 이상의 교사들이 2026년 8월 31일에 학교로 복귀하며, 일부 학구에서는 여름에 발생한 사이버 공격으로 학기 시작이 중단되었습니다. 공격으로 수만 명의 교사와 학생의 개인 데이터가 유출되었으며, 낭트와 툴루즈 학구에서는 디지털 도구가 여전히 중단된 상태입니다.
이스라엘 비밀경찰이 나블루스에서 37세 팔레스타인 남성을 밤사이 체포했습니다. 그는 계속된 테러 활동과 이스라엘인에 대한 공격 계획 혐의를 받고 있습니다.