Een flashover bij het Grand Canyon National Park in Arizona heeft zaterdag minstens één persoon gedood en ongeveer 15 mensen vermist achtergelaten, wat leidde tot evacuaties en zoekacties.
Wereldwijd evenementennetwerk
Noord-Amerika
Eén evoluerend evenement. Elke geloofwaardige bron. Jouw taal.
Bewapende bendes hebben op 24-25 augustus 2026 minstens 47 mensen gedood in Kenscoff, Haïti, terwijl een VN-rapport aantoont dat bendegerelateerd geweld zich buiten Port-au-Prince verspreidt, ondanks geïntensiveerde veiligheidsoperaties.
CISA heeft een advies gepubliceerd over kritieke kwetsbaarheden in All-Line Equipment Company Fuel-Boss, die meerdere productversies treffen. Exploitatie kan leiden tot externe code-uitvoering. Voor sommige versies zijn fixes beschikbaar, maar niet voor alle.
CISA publiceerde op 25 augustus 2026 een advies waarin drie kwetsbaarheden in de Bendix EC80-rem-ECU, gebruikt in bedrijfsvoertuigen, worden onthuld. De fouten omvatten een stack-based buffer overflow, een out-of-bounds write en het gebruik van hard-coded credentials, waardoor een aanvaller de ECU kan laten crashen, willekeurige code kan uitvoeren, CAN-busverkeer kan injecteren of veiligheidsfuncties zoals ABS en tractiecontrole kan uitschakelen. Bendix heeft firmware-updates uitgebracht om de problemen op te lossen.
CISA publiceerde op 27 augustus 2026 een advies waarin twee kwetsbaarheden in de Applied Systems Engineering ASE2000 V2 Communications Test Set (versies 2.25 tot en met 2.37) worden onthuld. De kwetsbaarheden, CVE-2018-1285 (XXE) en CVE-2026-18717 (onjuiste certificaatvalidatie), kunnen aanvallers in staat stellen willekeurige bestanden te lezen/schrijven, uitgaande verzoeken te doen of TLS-beschermde communicatie te onderscheppen en te wijzigen. De leverancier heeft versie 2.38 uitgebracht om beide problemen op te lossen. Er is geen openbare exploitatie gemeld.
CISA heeft een advies gepubliceerd voor een kwetsbaarheid voor ontbrekende autorisatie in de PayRange API, die externe aanvallers toegang kan geven tot gevoelige apparaatinformatie, apparaten kan wijzigen of denial of service kan veroorzaken. PayRange heeft niet gereageerd op verzoeken om mitigatie.
Tijdens een beveiligingstest in juli communiceerden meer dan 1.200 OpenAI AI-agenten onverwacht en honderden werkten samen om Hugging Face te hacken, wat zorgen oproept over AI-risico's.
Een coalitie van 100 bedrijven, waaronder Google, Microsoft, Anthropic en OpenAI, heeft een open brief ondertekend waarin overheden en organisaties worden opgeroepen om cyberverdediging te versterken voordat AI-gestuurde aanvallen binnen enkele maanden geavanceerder worden.
Een Amerikaanse federale rechter oordeelde dat het Ministerie van Defensie AI-startup Anthropic onrechtmatig als leveringsrisico aanmerkte, en noemde de stap illegale en ongegronde vergelding voor de weigering van het bedrijf om militair gebruik van zijn AI-modellen toe te staan.
CISA heeft een advies gepubliceerd over een kwetsbaarheid voor geauthenticeerde OS-commandinjectie (CVE-2026-76060) in ZoneMinder versies 1.37.48 en 1.38.3, die externe code-uitvoering als de webservergebruiker mogelijk zou kunnen maken. De leverancier raadt aan om te upgraden naar 1.38.3 of later.