UAE가 영해 상공에서 이란에서 접근하는 드론을 요격했으며, 미-이란 적대 행위가 재개된 이후 알 멘하드 공군 기지에 대한 공격 보도를 부인했습니다.
글로벌 이벤트 네트워크
안보
하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.
콜롬비아의 EMC 게릴라 그룹이 8월 30일 나리뇨 주에서 8월 6일 인질로 잡힌 프랑스 외인부대 소속 콜롬비아 병사를 포획했다고 주장했습니다.
CISA는 ZoneMinder 버전 1.37.48 및 1.38.3에서 인증된 OS 명령 주입 취약점(CVE-2026-76060)에 대한 권고를 발표했습니다. 이 취약점으로 인해 웹 서버 사용자 권한으로 원격 코드 실행이 가능할 수 있습니다. 공급업체는 1.38.3 이상으로 업그레이드할 것을 권장합니다.
CISA는 활발한 악용 증거에 따라 ownCloud, Linux 커널 및 JFrog Artifactory의 CVE를 포함한 세 가지 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했습니다.
CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.
CISA는 Rently Smart Home 버전 20.1.0 및 이전 버전의 높은 심각도 취약점(CVE-2026-75960)에 대한 권고를 발표했습니다. 이 결함으로 인해 공격자가 마스터 핀을 포함한 핀을 검색하고 사용자 권한을 재정의할 수 있습니다. Rently가 문제를 패치했습니다. 사용자 조치는 필요하지 않습니다.
CISA는 PayRange API의 누락된 권한 부여 취약점에 대한 권고를 발표했습니다. 이 취약점으로 인해 원격 공격자가 민감한 장치 정보에 액세스하거나, 장치를 수정하거나, 서비스 거부를 유발할 수 있습니다. PayRange는 완화 요청에 응답하지 않았습니다.
2026년 8월 24~25일, 아이티 켄스코프에서 무장 갱단이 최소 47명을 살해했으며, 유엔 보고서는 강화된 보안 작전에도 불구하고 갱단 폭력이 포르토프랭스 너머로 확산되고 있다고 밝혔다.
지멘스는 Node-RED가 설치된 Industrial OS를 실행하는 SIMATIC IoT2050 Advanced 장치에서 심각한 인증 누락 취약점(CVE-2026-58115)을 공개했습니다. 인증되지 않은 원격 공격자가 이를 악용하여 최대 권한으로 임의 코드를 실행할 수 있습니다. 지멘스는 V4.3.4.1 버전에서 수정 사항을 발표했습니다.
CISA는 2026년 8월 27일에 Applied Systems Engineering ASE2000 V2 통신 테스트 세트(버전 2.25~2.37)의 두 가지 취약점을 공개하는 권고를 발표했습니다. CVE-2018-1285(XXE) 및 CVE-2026-18717(잘못된 인증서 검증) 취약점은 공격자가 임의 파일을 읽거나 쓰고, 외부 요청을 보내거나, TLS 보호 통신을 가로채거나 수정할 수 있게 할 수 있습니다. 공급업체는 두 문제를 해결하기 위해 버전 2.38을 출시했습니다. 공개적으로 악용된 사례는 보고되지 않았습니다.