UAE가 영해 상공에서 이란에서 접근하는 드론을 요격했으며, 미-이란 적대 행위가 재개된 이후 알 멘하드 공군 기지에 대한 공격 보도를 부인했습니다.
글로벌 이벤트 네트워크
안보
하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.
CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.
CISA는 2026년 8월 27일에 Applied Systems Engineering ASE2000 V2 통신 테스트 세트(버전 2.25~2.37)의 두 가지 취약점을 공개하는 권고를 발표했습니다. CVE-2018-1285(XXE) 및 CVE-2026-18717(잘못된 인증서 검증) 취약점은 공격자가 임의 파일을 읽거나 쓰고, 외부 요청을 보내거나, TLS 보호 통신을 가로채거나 수정할 수 있게 할 수 있습니다. 공급업체는 두 문제를 해결하기 위해 버전 2.38을 출시했습니다. 공개적으로 악용된 사례는 보고되지 않았습니다.
소말리아 해적 활동이 급증해 1월 이후 최소 13척의 선박이 공격을 받았으며, 지난주 아덴만에서 2척이 나포됐다. 증가세는 미-이란 전쟁과 후티 반군의 봉쇄로 해군 순찰이 줄어든 것과 관련이 있으며, 13명이 사망한 드론 공격으로 이어졌다.
콜롬비아의 EMC 게릴라 그룹이 8월 30일 나리뇨 주에서 8월 6일 인질로 잡힌 프랑스 외인부대 소속 콜롬비아 병사를 포획했다고 주장했습니다.
CISA는 PayRange API의 누락된 권한 부여 취약점에 대한 권고를 발표했습니다. 이 취약점으로 인해 원격 공격자가 민감한 장치 정보에 액세스하거나, 장치를 수정하거나, 서비스 거부를 유발할 수 있습니다. PayRange는 완화 요청에 응답하지 않았습니다.
프랑스에서 85만 명 이상의 교사들이 2026년 8월 31일에 학교로 복귀하며, 일부 학구에서는 여름에 발생한 사이버 공격으로 학기 시작이 중단되었습니다. 공격으로 수만 명의 교사와 학생의 개인 데이터가 유출되었으며, 낭트와 툴루즈 학구에서는 디지털 도구가 여전히 중단된 상태입니다.
CISA는 ZoneMinder 버전 1.37.48 및 1.38.3에서 인증된 OS 명령 주입 취약점(CVE-2026-76060)에 대한 권고를 발표했습니다. 이 취약점으로 인해 웹 서버 사용자 권한으로 원격 코드 실행이 가능할 수 있습니다. 공급업체는 1.38.3 이상으로 업그레이드할 것을 권장합니다.
CISA는 활발한 악용 증거에 따라 ownCloud, Linux 커널 및 JFrog Artifactory의 CVE를 포함한 세 가지 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다.
이스라엘 비밀경찰이 나블루스에서 37세 팔레스타인 남성을 밤사이 체포했습니다. 그는 계속된 테러 활동과 이스라엘인에 대한 공격 계획 혐의를 받고 있습니다.