פגיעות Click2Shell בליבת וורדפרס מאפשרת לתוקף לגרום לאתר להתקין תבנית לא פעילה דרך קישור בלבד, ובשילוב עם פגם בתבנית עלולה להוביל להרצת קוד מרחוק. וורדפרס 7.1.1 מתקנת את הבעיה; כבר פורסם קוד הדגמה פומבי....
מודל חדש בשם Jev, מבית סטארטאפ של חוקר לשעבר מ-OpenAI, לא מייצר טקסט אלא מחזיר החלטות מכוילות בלבד — לפי בדיקות של מפתחים הוא מהיר פי 5 עד 18 וזול פי 10 עד 20 ממודלים מתחרים....
מיקרוסופט תיקנה פגיעות בציון CVSS מלא של 10.0 ב-Azure AI Foundry שאפשרה לתוקף ללא אימות להעלות הרשאות ברשת. התיקון כבר פעיל בצד הענן ואינו דורש פעולה מצד הלקוחות; לא נמצאה עדות לניצול בפועל....
טוסטר חדש מבית Breville מוותר על טיימר ומחליט מתי הלחם מוכן לפי גוון הפרוסה בפועל, בעזרת חיישנים אופטיים ומנוע שמוריד את הלחם לאט. המחיר: עד 400 דולר, יקר משמעותית מטוסטר רגיל....
אנליסט בפיקוד המבצעים המיוחדים האמריקאי הסתמך על מודיעין שהמציא צ'אטבוט, וכמעט הוביל למבצע תקיפה נגד ספינה סינית — המבצע בוטל כשהמטוסים כבר היו באוויר....
צוות חוקרים שרשר פגיעות בפורום הקהילה של OpenAI עם פגם בהתחברות המאוחדת, השתלט על חשבונות עובד והגיע למאגר קוד פנימי תוך 72 שעות, בעזרת Claude Opus 5. OpenAI תיקנה תוך 14 שעות ושילמה 6,500 דולר....
חוקרי Zimperium חשפו את RatHat, נוזקת אנדרואיד סינית שמנצלת את פרוטוקול ADB כדי לשמור על גישת שורת פקודה למכשיר גם אחרי מחיקת האפליקציה, ומשתמשת בבינה מלאכותית לניווט אוטומטי במסך לגניבת פרטי בנקאות....
פגיעות קריטית באימות DNSSEC בתוכנת ה-DNS resolver הנפוצה Unbound עלולה לאפשר הרצת קוד מרחוק דרך אזור DNS זדוני בשליטת תוקף. גרסה 1.26.1 מתקנת את הבעיה; אין עדות לניצול בפועל....
משקפי AI חדשים עם מצלמה בפינת המסגרת ותרגום שיחות בזמן אמת שמתחרים ב-Ray-Ban Meta, אבל Tom's Guide מדווח על תקלות Bluetooth חוזרות ועל תכונות AI שהופכות בתשלום אחרי שנה....
פגיעות בציון חומרה מקסימלי כמעט (9.8) בשרתי הניהול של Check Point מאפשרת לתוקף ללא כל אימות להריץ קוד בהרשאות רוט. אין עדות לניצול בפועל, אך עדכון ה-LivePatch דחוף....
גוגל דיפמיינד השיקה את DeepMind Institute, גוף עצמאי בראשות שיין לג שמפרסם מאמרים על בטיחות AI ומדיניות כלכלית — כולל הצעת דמיס חסאביס לגוף תקנים וולונטרי שבודק מודלים 30 יום לפני שחרור....
Group-IB חושפת שהפרסונה האיראנית Handala Hack, המזוהה עם שחקן התקיפה Void Manticore, מפעילה דלת אחורית HEAVYGRAM מבוססת Telegram נגד עיתונאים ומתנגדי משטר. ה-FBI פרסם התרעה שנייה על הפעילות בספטמבר 2026....
שתי פגיעויות ב-Docker Sandboxes ל-macOS, אחת בציון CVSS 9.4, מאפשרות לקוד בתוך הסנדבוקס לברוח דרך קישורים סימבוליים ולגשת לקבצי המארח. דוקר תיקנה בגרסה 0.42.0; אין דיווח על ניצול בפועל....
יוסי עדי, חוקר ישראלי שעבד במטא ותרם למודלים כמו Llama 3 ו-MusicGen, הקים עם שני שותפים לשעבר ב-OpenAI ובמטא מעבדת AI בפריז בשם Aire, שמבקשת כעת לגייס כ-400 מיליון דולר....
פריצה לשרת ההעלאה של שירות התמונות Gyazo חשפה רשומות של 23.6 מיליון משתמשים ומטא-דאטה של 490 מיליון תמונות, כולל סיסמאות מוצפנות לתמונות פרטיות. החברה ממליצה להחליף סיסמה מיד....
קליפס AI זעיר מבית SwitchBot מקליט שיחות ברקע והופך אותן לסיכומים וחיפוש טקסטואלי, בלי לשלוף טלפון — אבל השימוש המלא דורש מנוי חודשי מעבר ל-300 הדקות החינמיות....