A guerrilha EMC da Colômbia reivindicou em 30 de agosto a captura de um soldado colombiano da Legião Estrangeira Francesa, feito refém em 6 de agosto no departamento de Nariño.
Rede global de eventos
Segurança
Um evento em evolução. Todas as fontes confiáveis. No seu idioma.
Um ataque de drone russo a um depósito de munições perto de Kiev matou pelo menos 37 pessoas e forçou centenas a evacuar, levando a uma investigação sobre o armazenamento de munições perto de áreas residenciais.
Forças dos EUA atacaram lançadores de foguetes iranianos na ilha de Larak, no Estreito de Ormuz, no domingo, a primeira ação militar em um mês, matando e ferindo vários combatentes e civis iranianos, segundo os Guardas Revolucionários do Irã.
A CISA publicou um aviso sobre uma vulnerabilidade de injeção de comandos do SO autenticada (CVE-2026-76060) nas versões 1.37.48 e 1.38.3 do ZoneMinder, que pode permitir execução remota de código como o usuário do servidor web. O fornecedor recomenda atualizar para 1.38.3 ou posterior.
A CISA adicionou três vulnerabilidades ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) com base em evidências de exploração ativa, incluindo CVEs em ownCloud, Linux Kernel e JFrog Artifactory.
A CISA publicou um aviso em 25 de agosto de 2026, divulgando três vulnerabilidades na ECU de Freio Bendix EC80 usada em veículos comerciais. As falhas incluem estouro de buffer baseado em pilha, gravação fora dos limites e uso de credenciais codificadas, que podem permitir que um atacante trave a ECU, execute código arbitrário, injete tráfego no barramento CAN ou desative funções de segurança como ABS e controle de tração. A Bendix lançou atualizações de firmware para resolver os problemas.
A CISA publicou um aviso para uma vulnerabilidade de alta gravidade (CVE-2026-75960) no Rently Smart Home versões 20.1.0 e anteriores. A falha pode permitir que um invasor recupere PINs, incluindo o PIN Mestre, e substitua as permissões do usuário. A Rently corrigiu o problema; nenhuma ação do usuário é necessária.
A CISA publicou um aviso sobre uma vulnerabilidade de autorização ausente na API PayRange, que pode permitir que atacantes remotos acessem informações confidenciais do dispositivo, modifiquem dispositivos ou causem negação de serviço. A PayRange não respondeu aos pedidos de mitigação.
Gangues armadas mataram pelo menos 47 pessoas em Kenscoff, Haiti, em 24-25 de agosto de 2026, enquanto um relatório da ONU mostra a violência de gangues se espalhando para além de Porto Príncipe, apesar das operações de segurança intensificadas.
A Siemens divulgou uma vulnerabilidade crítica de autenticação ausente (CVE-2026-58115) em dispositivos SIMATIC IoT2050 Advanced que executam o Industrial OS com Node-RED instalado. Um atacante remoto não autenticado poderia explorar isso para executar código arbitrário com privilégios máximos. A Siemens lançou uma correção na versão V4.3.4.1.