Kiev yakınlarındaki bir silah deposuna düzenlenen Rus insansız hava aracı saldırısı en az 37 kişiyi öldürdü ve yüzlerce kişiyi tahliyeye zorladı; bu durum, mühimmatın yerleşim alanlarına yakın depolanmasına ilişkin soruşturma başlattı.
Küresel olay ağı
Güvenlik
Tek bir gelişen olay. Her güvenilir kaynak. Senin dilin.
ABD güçleri Hürmüz Boğazı'ndaki Larak adasında İran roketatarlarını vurdu; bu, bir aydır süren çatışmadaki ilk askeri eylem oldu. İran Devrim Muhafızları'na göre, saldırıda birkaç İranlı savaşçı ve sivil öldü veya yaralandı.
CISA, ZoneMinder 1.37.48 ve 1.38.3 sürümlerinde, web sunucusu kullanıcısı olarak uzaktan kod yürütülmesine olanak tanıyabilecek kimliği doğrulanmış bir işletim sistemi komut enjeksiyonu güvenlik açığı (CVE-2026-76060) hakkında bir danışma belgesi yayınladı. Satıcı, 1.38.3 veya sonraki bir sürüme yükseltmeyi öneriyor.
CISA, 25 Ağustos 2026'da ticari araçlarda kullanılan Bendix EC80 Fren ECU'sunda üç güvenlik açığını açıklayan bir danışma belgesi yayınladı. Kusurlar arasında yığın tabanlı arabellek taşması, sınır dışı yazma ve sabit kodlanmış kimlik bilgilerinin kullanımı yer alıyor; bu durum bir saldırganın ECU'yu çökertmesine, keyfi kod çalıştırmasına, CAN veri yolu trafiği enjekte etmesine veya ABS ve çekiş kontrolü gibi güvenlik işlevlerini devre dışı bırakmasına olanak tanıyabilir. Bendix, sorunları gidermek için ürün yazılımı güncellemeleri yayınladı.
CISA, Rently Smart Home'un 20.1.0 ve önceki sürümlerindeki yüksek önem dereceli bir güvenlik açığı (CVE-2026-75960) için bir uyarı yayınladı. Bu kusur, bir saldırganın Master Pin dahil pinleri almasına ve kullanıcı izinlerini geçersiz kılmasına olanak tanıyabilir. Rently sorunu giderdi; kullanıcı eylemi gerekmez.
CISA, PayRange API'deki eksik yetkilendirme güvenlik açığı için bir danışma belgesi yayınladı. Bu açık, uzaktaki saldırganların hassas cihaz bilgilerine erişmesine, cihazları değiştirmesine veya hizmet reddine neden olmasına olanak tanıyabilir. PayRange, azaltma taleplerine yanıt vermedi.
Silahlı çeteler 24-25 Ağustos 2026'da Haiti'nin Kenscoff kentinde en az 47 kişiyi öldürdü; BM raporu, yoğun güvenlik operasyonlarına rağmen çete şiddetinin Port-au-Prince dışına yayıldığını gösteriyor.
Siemens, Node-RED yüklü Industrial OS çalıştıran SIMATIC IoT2050 Advanced cihazlarında kritik bir kimlik doğrulama eksikliği güvenlik açığını (CVE-2026-58115) açıkladı. Kimliği doğrulanmamış uzak bir saldırgan, bu açığı kullanarak maksimum ayrıcalıklarla keyfi kod çalıştırabilir. Siemens, V4.3.4.1 sürümünde bir düzeltme yayınladı.
CISA, 27 Ağustos 2026'da Applied Systems Engineering ASE2000 V2 İletişim Test Cihazı'nın (2.25 ile 2.37 sürümleri) iki güvenlik açığını açıklayan bir uyarı yayınladı. CVE-2018-1285 (XXE) ve CVE-2026-18717 (hatalı sertifika doğrulama) olarak bilinen açıklar, saldırganların rastgele dosyaları okumasına/yazmasına, dışa yönelik istekler göndermesine veya TLS korumalı iletişimi engellemesine ve değiştirmesine olanak tanıyabilir. Satıcı, her iki sorunu da gidermek için 2.38 sürümünü yayınladı. Herhangi bir kamuya açık istismar bildirilmedi.
CISA, All-Line Equipment Company Fuel-Boss ürününde birden fazla sürümü etkileyen kritik güvenlik açıkları hakkında bir uyarı yayınladı. İstismar, uzaktan kod çalıştırmaya olanak tanıyabilir. Bazı sürümler için düzeltmeler mevcut, ancak hepsi için değil.