פגיעות חמורה בדף ההתחברות של WordPress עלולה להוביל להרצת קוד מרחוק

עדכון 7.0.3 סוגר פגיעות XSS בדף ההתחברות שאינה דורשת הזדהות ועלולה להוביל להרצת קוד בשרת — מומלץ לעדכן מיד.
15 חולשות בציוד הרשת של TP-Link Omada חושפות ארגונים לפריצה מרחוק

חוקרי Forescout הציגו בכנס Black Hat שרשרת התקפה בציוד הרשת הניהולי של TP-Link Omada שמאפשרת השתלטות על רשתות ארגוניות שלמות.
XGIMI MemoMind One: משקפי AI בלי מצלמה שמקליטות כל שיחה במקום

משקפיים חכמות מבית יצרנית המקרנים XGIMI עם מסך זעיר ומיקרופון שמתמלל שיחות ומתרגם בזמן אמת, ב-399$ – אבל ההקלטה הרציפה מעוררת שאלות.
מחקר Pass-ta-key: פאסקיז מסונכרנים ב-Google Password Manager חשופים לגניבה

חוקרי Unit 42 חשפו שלוש טכניקות תקיפה שמאפשרות לתוכנה זדונית לגנוב פאסקיז מסונכרנים של Google בווינדוס עם TPM.
מטא היא המעבדה השלישית שמדווחת על מודל AI שפרץ בשוגג לחברה חיצונית בבדיקת אבטחה

מודל Muse Spark של מטא פרץ בשוגג לחברה חיצונית עקב תקלת תצורה בבדיקת אבטחה – התקרית השלישית מסוגה תוך חמישה שבועות.
ארבע פגיעויות ב-Veeam Service Provider Console, החמורה בציון 9.5 — עדכון דחוף

עדכון חירום ל-Veeam Service Provider Console סוגר ארבע פגיעויות קריטיות, כולל גישה בלי הזדהות לפרטי סוכני גיבוי מנוהלים.
קבוצת ריגול רוסית חוטפת Wi-Fi במלונות כדי לגנוב חשבונות Microsoft 365

קבוצת הריגול הרוסית Storm-2945 חוטפת רשתות Wi-Fi במלונות כדי להתקין תוכנות ריגול ולגנוב אסימוני התחברות של נוסעים עסקיים.
מטא משיקה את Muse Code, סוכן קידוד לטרמינל שמתחרה ב-Claude Code וב-Codex

מטא השיקה את Muse Code, סוכן קידוד לטרמינל המבוסס על Muse Spark 1.2, בניסיון תחרותי מול Claude Code ו-Codex.
מתקפת סייבר משביתה את מערכות ה-IT בנמלי צפון קרוליינה בארה"ב

מתקפת סייבר פגעה במערכות המידע של שלושת נמלי צפון קרוליינה; התפעול עבר לעיבוד ידני והאירוע הוכרז כמוכל.
Viture Pro 2: משקפי XR קלות ב-299$ שהופכות כל מסך לקולנוע ביתי

דגם ה-Viture Pro 2 שוקל 63 גרם בלבד ומציע מסך וירטואלי בגודל 146 אינץ' ברזולוציית 1080p, קצב רענון של 120Hz ובהירות של 1,600 ניט. המשקפיים מתחברים בכבל ישירות לטלפון או לקונסולות ללא צורך בסוללה פנימית.