Российский удар дрона по складу боеприпасов недалеко от Киева привел к гибели как минимум 37 человек и вынудил сотни людей эвакуироваться, что вызвало расследование по факту хранения боеприпасов вблизи жилых районов.
Глобальная сеть событий
Безопасность
Одно развивающееся событие. Все достоверные источники. На вашем языке.
Силы США нанесли удар по иранским ракетным установкам на острове Ларак в Ормузском проливе, что стало первой военной акцией за месяц, в результате чего были убиты и ранены несколько иранских бойцов и мирных жителей, по данным Корпуса стражей исламской революции Ирана.
CISA опубликовала консультативное заключение об аутентифицированной уязвимости внедрения команд ОС (CVE-2026-76060) в ZoneMinder версий 1.37.48 и 1.38.3, которая может позволить удаленное выполнение кода от имени пользователя веб-сервера. Поставщик рекомендует обновить систему до версии 1.38.3 или более поздней.
CISA опубликовала консультативное заключение 25 августа 2026 года, раскрывающее три уязвимости в тормозном блоке управления EC80 от Bendix, используемом в коммерческих транспортных средствах. Недостатки включают переполнение буфера на основе стека, запись за пределами границ и использование жестко заданных учетных данных, что может позволить злоумышленнику вызвать сбой ЭБУ, выполнить произвольный код, внедрить трафик CAN-шины или отключить функции безопасности, такие как ABS и противобуксовочная система. Компания Bendix выпустила обновления прошивки для устранения этих проблем.
CISA опубликовала рекомендации по уязвимости высокой степени серьезности (CVE-2026-75960) в Rently Smart Home версиях 20.1.0 и более ранних. Эта ошибка может позволить злоумышленнику получить PIN-коды, включая мастер-код, и обойти пользовательские разрешения. Rently устранила проблему; от пользователей не требуется никаких действий.
CISA опубликовала рекомендации по уязвимости отсутствия авторизации в API PayRange, которая может позволить удаленным злоумышленникам получить доступ к конфиденциальной информации об устройствах, изменить устройства или вызвать отказ в обслуживании. PayRange не ответила на запросы о смягчении последствий.
Вооруженные банды убили как минимум 47 человек в Кенскоффе, Гаити, 24-25 августа 2026 года, в то время как доклад ООН показывает, что бандитское насилие распространяется за пределы Порт-о-Пренса, несмотря на усиленные операции по безопасности.
Компания Siemens сообщила о критической уязвимости отсутствия аутентификации (CVE-2026-58115) в устройствах SIMATIC IoT2050 Advanced под управлением Industrial OS с установленным Node-RED. Неаутентифицированный удаленный злоумышленник может использовать эту уязвимость для выполнения произвольного кода с максимальными привилегиями. Компания Siemens выпустила исправление в версии V4.3.4.1.
CISA опубликовала предупреждение 27 августа 2026 года, раскрывающее две уязвимости в комплекте связи Applied Systems Engineering ASE2000 V2 (версии 2.25–2.37). Уязвимости CVE-2018-1285 (XXE) и CVE-2026-18717 (неправильная проверка сертификатов) могут позволить злоумышленникам читать/записывать произвольные файлы, отправлять исходящие запросы или перехватывать и изменять защищенный TLS-трафик. Поставщик выпустил версию 2.38 для устранения обеих проблем. О публичной эксплуатации не сообщалось.
CISA опубликовала рекомендацию о критических уязвимостях в All-Line Equipment Company Fuel-Boss, затрагивающих несколько версий продукта. Эксплуатация может позволить удаленное выполнение кода. Исправления доступны для некоторых версий, но не для всех.