Een Russische drone-aanval op een wapendepot nabij Kyiv heeft minstens 37 mensen gedood en honderden gedwongen te evacueren, wat leidt tot een onderzoek naar de opslag van munitie nabij woonwijken.
Wereldwijd evenementennetwerk
Veiligheid
Eén evoluerend evenement. Elke geloofwaardige bron. Jouw taal.
Amerikaanse troepen hebben Iraanse raketwerpers op het eiland Larak in de Straat van Hormuz geraakt, de eerste militaire actie in een maand, waarbij verschillende Iraanse strijders en burgers zijn gedood of gewond, volgens de Iraanse Revolutionaire Garde.
CISA heeft een advies gepubliceerd over een kwetsbaarheid voor geauthenticeerde OS-commandinjectie (CVE-2026-76060) in ZoneMinder versies 1.37.48 en 1.38.3, die externe code-uitvoering als de webservergebruiker mogelijk zou kunnen maken. De leverancier raadt aan om te upgraden naar 1.38.3 of later.
CISA publiceerde op 25 augustus 2026 een advies waarin drie kwetsbaarheden in de Bendix EC80-rem-ECU, gebruikt in bedrijfsvoertuigen, worden onthuld. De fouten omvatten een stack-based buffer overflow, een out-of-bounds write en het gebruik van hard-coded credentials, waardoor een aanvaller de ECU kan laten crashen, willekeurige code kan uitvoeren, CAN-busverkeer kan injecteren of veiligheidsfuncties zoals ABS en tractiecontrole kan uitschakelen. Bendix heeft firmware-updates uitgebracht om de problemen op te lossen.
CISA heeft een advies gepubliceerd voor een kwetsbaarheid met hoge ernst (CVE-2026-75960) in Rently Smart Home versies 20.1.0 en eerder. Door dit probleem kan een aanvaller pincodes, waaronder de Master Pin, ophalen en gebruikersrechten overschrijven. Rently heeft het probleem verholpen; geen gebruikersactie vereist.
CISA heeft een advies gepubliceerd voor een kwetsbaarheid voor ontbrekende autorisatie in de PayRange API, die externe aanvallers toegang kan geven tot gevoelige apparaatinformatie, apparaten kan wijzigen of denial of service kan veroorzaken. PayRange heeft niet gereageerd op verzoeken om mitigatie.
Bewapende bendes hebben op 24-25 augustus 2026 minstens 47 mensen gedood in Kenscoff, Haïti, terwijl een VN-rapport aantoont dat bendegerelateerd geweld zich buiten Port-au-Prince verspreidt, ondanks geïntensiveerde veiligheidsoperaties.
Siemens heeft een kritieke kwetsbaarheid voor ontbrekende authenticatie (CVE-2026-58115) bekendgemaakt in SIMATIC IoT2050 Advanced-apparaten met Industrial OS en Node-RED. Een niet-geauthenticeerde externe aanvaller kan hiermee willekeurige code met maximale rechten uitvoeren. Siemens heeft een fix uitgebracht in versie V4.3.4.1.
CISA publiceerde op 27 augustus 2026 een advies waarin twee kwetsbaarheden in de Applied Systems Engineering ASE2000 V2 Communications Test Set (versies 2.25 tot en met 2.37) worden onthuld. De kwetsbaarheden, CVE-2018-1285 (XXE) en CVE-2026-18717 (onjuiste certificaatvalidatie), kunnen aanvallers in staat stellen willekeurige bestanden te lezen/schrijven, uitgaande verzoeken te doen of TLS-beschermde communicatie te onderscheppen en te wijzigen. De leverancier heeft versie 2.38 uitgebracht om beide problemen op te lossen. Er is geen openbare exploitatie gemeld.
CISA heeft een advies gepubliceerd over kritieke kwetsbaarheden in All-Line Equipment Company Fuel-Boss, die meerdere productversies treffen. Exploitatie kan leiden tot externe code-uitvoering. Voor sommige versies zijn fixes beschikbaar, maar niet voor alle.