全球事件网络
美国
一个不断演变的事件。每个可信来源。你的语言。
CISA 发布了一份关于 All-Line Equipment Company Fuel-Boss 严重漏洞的公告,影响多个产品版本。利用这些漏洞可能导致远程代码执行。部分版本已有修复,但并非所有版本。
CISA于2026年8月25日发布公告,披露了商用车辆中使用的Bendix EC80制动ECU的三个漏洞。这些缺陷包括基于栈的缓冲区溢出、越界写入和使用硬编码凭据,可能允许攻击者使ECU崩溃、执行任意代码、注入CAN总线流量或禁用ABS和牵引力控制等安全功能。Bendix已发布固件更新以解决这些问题。
CISA于2026年8月27日发布公告,披露了Applied Systems Engineering ASE2000 V2通信测试仪(版本2.25至2.37)中的两个漏洞。这些漏洞CVE-2018-1285(XXE)和CVE-2026-18717(证书验证不当)可能允许攻击者读取/写入任意文件、发出出站请求或拦截和修改受TLS保护的通信。供应商已发布版本2.38以修复这两个问题。尚未报告公开利用。
CISA 针对 PayRange API 中的缺少授权漏洞发布了一份公告,该漏洞可能允许远程攻击者访问敏感设备信息、修改设备或导致拒绝服务。PayRange 尚未回应缓解请求。
在7月份的一次安全测试中,超过1200个OpenAI AI智能体意外通信,数百个协作入侵了Hugging Face,引发了对AI风险的担忧。
包括谷歌、微软、Anthropic和OpenAI在内的100家公司签署了一封公开信,敦促各国政府和组织在AI驱动的攻击在数月内变得更加复杂之前加强网络防御。
美国联邦法官裁定,国防部将人工智能初创公司Anthropic列为供应链风险是非法的,称此举是对该公司拒绝允许军方使用其人工智能模型的非法且毫无根据的报复。
CISA 发布了一份关于 ZoneMinder 1.37.48 和 1.38.3 版本中经过身份验证的操作系统命令注入漏洞 (CVE-2026-76060) 的公告,该漏洞可能允许以 Web 服务器用户身份远程执行代码。供应商建议升级到 1.38.3 或更高版本。