全球事件网络
安全
一个不断演变的事件。每个可信来源。你的语言。
CISA于2026年8月25日发布公告,披露了商用车辆中使用的Bendix EC80制动ECU的三个漏洞。这些缺陷包括基于栈的缓冲区溢出、越界写入和使用硬编码凭据,可能允许攻击者使ECU崩溃、执行任意代码、注入CAN总线流量或禁用ABS和牵引力控制等安全功能。Bendix已发布固件更新以解决这些问题。
CISA于2026年8月27日发布公告,披露了Applied Systems Engineering ASE2000 V2通信测试仪(版本2.25至2.37)中的两个漏洞。这些漏洞CVE-2018-1285(XXE)和CVE-2026-18717(证书验证不当)可能允许攻击者读取/写入任意文件、发出出站请求或拦截和修改受TLS保护的通信。供应商已发布版本2.38以修复这两个问题。尚未报告公开利用。
索马里海盗活动激增,自1月以来至少有13艘船只遭到袭击,其中包括上周在亚丁湾被劫持的两艘。这一增长与美国-伊朗战争和胡塞武装封锁导致海军巡逻减少有关,并已导致无人机袭击造成13人死亡。
CISA 针对 PayRange API 中的缺少授权漏洞发布了一份公告,该漏洞可能允许远程攻击者访问敏感设备信息、修改设备或导致拒绝服务。PayRange 尚未回应缓解请求。
超过85万名法国教师于2026年8月31日返校,但部分学区的学年开始受到夏季发生的网络攻击的影响。攻击泄露了数万名教师和学生的个人数据,南特和图卢兹学区的数字工具仍被暂停使用。
CISA 发布了一份关于 ZoneMinder 1.37.48 和 1.38.3 版本中经过身份验证的操作系统命令注入漏洞 (CVE-2026-76060) 的公告,该漏洞可能允许以 Web 服务器用户身份远程执行代码。供应商建议升级到 1.38.3 或更高版本。
CISA根据积极利用的证据,将三个漏洞添加到其已知被利用漏洞(KEV)目录中,包括ownCloud、Linux内核和JFrog Artifactory中的CVE。