CISA는 All-Line Equipment Company Fuel-Boss의 여러 제품 버전에 영향을 미치는 중요 취약점에 대한 권고를 발표했습니다. 악용 시 원격 코드 실행이 가능할 수 있습니다. 일부 버전에는 수정 사항이 제공되지만 모든 버전에는 제공되지 않습니다.
글로벌 이벤트 네트워크
무슨 일이 일어나고 있나요?
하나의 진화하는 이벤트. 모든 신뢰할 수 있는 소스. 당신의 언어.
유엔 사무총장은 콩고민주공화국의 에볼라 분디부교 발병이 시급한 조치와 자금을 필요로 하며, 매주 500건의 신규 사례가 발생하고 대응 자금이 48%만 충당되었다고 경고했습니다.
복면을 쓴 이스라엘 정착민들이 요르단강 서안 쿠스라에서 팔레스타인인들을 공격해 주민들을 집에 가두고 여러 명에게 최루 스프레이를 뿌려 부상을 입혔다. IDF가 개입했지만 정착민을 보호하고 팔레스타인인을 학대했다는 비난을 받았다. 네타냐후 총리는 폭력을 규탄했다.
UAE가 영해 상공에서 이란에서 접근하는 드론을 요격했으며, 미-이란 적대 행위가 재개된 이후 알 멘하드 공군 기지에 대한 공격 보도를 부인했습니다.
최근 며칠간의 폭우로 인해 이스라엘 전역의 여러 주요 해수담수화 시설에서 복잡한 기술적 고장이 발생하여 전국적으로 정규 상수도 공급에 심각한 차질이 빚어졌습니다. 인프라 당국은 완전한 가동을 복구하기 위해 노력하고 있지만, 압력과 비상 예비량의 추가 하락을 방지하기 위해 긴급 수요 관리가 필요합니다.
CISA는 2026년 8월 25일 상용 차량에 사용되는 Bendix EC80 브레이크 ECU의 세 가지 취약점을 공개하는 권고를 발표했습니다. 결함에는 스택 기반 버퍼 오버플로, 범위를 벗어난 쓰기, 하드코딩된 자격 증명 사용이 포함되며, 공격자가 ECU를 충돌시키고, 임의 코드를 실행하고, CAN 버스 트래픽을 주입하거나 ABS 및 트랙션 컨트롤과 같은 안전 기능을 비활성화할 수 있습니다. Bendix는 문제를 해결하기 위해 펌웨어 업데이트를 출시했습니다.
CISA는 2026년 8월 27일에 Applied Systems Engineering ASE2000 V2 통신 테스트 세트(버전 2.25~2.37)의 두 가지 취약점을 공개하는 권고를 발표했습니다. CVE-2018-1285(XXE) 및 CVE-2026-18717(잘못된 인증서 검증) 취약점은 공격자가 임의 파일을 읽거나 쓰고, 외부 요청을 보내거나, TLS 보호 통신을 가로채거나 수정할 수 있게 할 수 있습니다. 공급업체는 두 문제를 해결하기 위해 버전 2.38을 출시했습니다. 공개적으로 악용된 사례는 보고되지 않았습니다.
이스라엘 당국이 점령된 동예루살렘에 있는 UNRWA 운영 칼란디아 직업훈련원에 강제로 진입해 압수했으며, 이는 수백 명의 팔레스타인 청년들에게 영향을 미칩니다.
소말리아 해적 활동이 급증해 1월 이후 최소 13척의 선박이 공격을 받았으며, 지난주 아덴만에서 2척이 나포됐다. 증가세는 미-이란 전쟁과 후티 반군의 봉쇄로 해군 순찰이 줄어든 것과 관련이 있으며, 13명이 사망한 드론 공격으로 이어졌다.