De VAE heeft een drone onderschept die vanuit Iran over zijn territoriale wateren naderde en ontkende berichten over een aanval op de luchtmachtbasis Al Menhad, na hernieuwde Amerikaans-Iraanse vijandelijkheden.
Wereldwijd evenementennetwerk
Veiligheid
Eén evoluerend evenement. Elke geloofwaardige bron. Jouw taal.
De Colombiaanse guerrillagroep EMC beweerde op 30 augustus een Colombiaanse soldaat van het Franse Vreemdelingenlegioen te hebben gevangengenomen, die op 6 augustus in het departement Nariño gegijzeld werd.
CISA heeft een advies gepubliceerd over een kwetsbaarheid voor geauthenticeerde OS-commandinjectie (CVE-2026-76060) in ZoneMinder versies 1.37.48 en 1.38.3, die externe code-uitvoering als de webservergebruiker mogelijk zou kunnen maken. De leverancier raadt aan om te upgraden naar 1.38.3 of later.
CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus op basis van bewijs van actieve uitbuiting, waaronder CVE's in ownCloud, Linux Kernel en JFrog Artifactory.
CISA publiceerde op 25 augustus 2026 een advies waarin drie kwetsbaarheden in de Bendix EC80-rem-ECU, gebruikt in bedrijfsvoertuigen, worden onthuld. De fouten omvatten een stack-based buffer overflow, een out-of-bounds write en het gebruik van hard-coded credentials, waardoor een aanvaller de ECU kan laten crashen, willekeurige code kan uitvoeren, CAN-busverkeer kan injecteren of veiligheidsfuncties zoals ABS en tractiecontrole kan uitschakelen. Bendix heeft firmware-updates uitgebracht om de problemen op te lossen.
CISA heeft een advies gepubliceerd voor een kwetsbaarheid met hoge ernst (CVE-2026-75960) in Rently Smart Home versies 20.1.0 en eerder. Door dit probleem kan een aanvaller pincodes, waaronder de Master Pin, ophalen en gebruikersrechten overschrijven. Rently heeft het probleem verholpen; geen gebruikersactie vereist.
CISA heeft een advies gepubliceerd voor een kwetsbaarheid voor ontbrekende autorisatie in de PayRange API, die externe aanvallers toegang kan geven tot gevoelige apparaatinformatie, apparaten kan wijzigen of denial of service kan veroorzaken. PayRange heeft niet gereageerd op verzoeken om mitigatie.
Bewapende bendes hebben op 24-25 augustus 2026 minstens 47 mensen gedood in Kenscoff, Haïti, terwijl een VN-rapport aantoont dat bendegerelateerd geweld zich buiten Port-au-Prince verspreidt, ondanks geïntensiveerde veiligheidsoperaties.
Siemens heeft een kritieke kwetsbaarheid voor ontbrekende authenticatie (CVE-2026-58115) bekendgemaakt in SIMATIC IoT2050 Advanced-apparaten met Industrial OS en Node-RED. Een niet-geauthenticeerde externe aanvaller kan hiermee willekeurige code met maximale rechten uitvoeren. Siemens heeft een fix uitgebracht in versie V4.3.4.1.
CISA publiceerde op 27 augustus 2026 een advies waarin twee kwetsbaarheden in de Applied Systems Engineering ASE2000 V2 Communications Test Set (versies 2.25 tot en met 2.37) worden onthuld. De kwetsbaarheden, CVE-2018-1285 (XXE) en CVE-2026-18717 (onjuiste certificaatvalidatie), kunnen aanvallers in staat stellen willekeurige bestanden te lezen/schrijven, uitgaande verzoeken te doen of TLS-beschermde communicatie te onderscheppen en te wijzigen. De leverancier heeft versie 2.38 uitgebracht om beide problemen op te lossen. Er is geen openbare exploitatie gemeld.