פריצה ל-Unlimited Technology Systems חושפת מידע רפואי של 3.8 מיליון בארה"ב

חברת תוכנה רפואית אמריקאית דיווחה כי פריצה מאוקטובר 2025 חשפה מידע אישי ורפואי של כ-3.8 מיליון מטופלים, כמעט תשעה חודשים לאחר גילוי האירוע.
Sony RX10 V: מצלמת הסופר-זום האולטימטיבית חוזרת אחרי שש שנים, ב-2,299.99$

סוני מרעננת את משפחת מצלמות הגשר שלה עם עדשת זום ענקית קבועה וזיהוי אוטופוקוס מבוסס AI, במחיר שמזכיר שמדובר במצלמה מקצועית.
מחקר NatJack חושף פגמי עיצוב ב-NAT של Windows ו-Linux המאפשרים חטיפת חיבורים

מחקר שהוצג ב-Black Hat חושף מחלקת תקיפה חדשה נגד טבלאות NAT ב-Windows וב-Linux, שמאפשרת חטיפת חיבורי TCP וזיוף DNS למי שחולק את אותה תשתית רשת.
AMD רוכשת את סטארט-אפ השבבים Taalas שצורב משקלי מודל AI ישירות לסיליקון

AMD רוכשת את Taalas, סטארט-אפ שצורב משקלי מודל AI ישירות לתוך הסיליקון ומשיג קצבי הסקה גבוהים בהספק חשמל נמוך.
פריצה לסוכנות ה-IT הפדרלית של שווייץ דרך פגיעויות ב-SharePoint חשפה כ-200 חשבונות

האקרים לא מזוהים חדרו לשרתי SharePoint פנימיים של הסוכנות הפדרלית לטכנולוגיה של שווייץ וגנבו פרטי התחברות של כ-200 חשבונות.
פגיעות ותיקה בגרעין Linux ב-SCTP מאפשרת הרשאות רוט ובריחה מקונטיינר

באג בן כמעט 18 שנה ברכיב SCTP של גרעין Linux מאפשר למשתמש מקומי הרשאות רוט ובריחה מקונטיינר; תיקון כבר זמין בגרעינים היציבים.
OpenAI מבקשת לבטל את תביעת הסודות המסחריים של אפל וטוענת שאפל עצמה פרצה את אבטחתה

OpenAI ביקשה לבטל את תביעת הסודות המסחריים של אפל, וטוענת שכשלי אבטחת מידע פנימיים באפל הם שאפשרו את מה שקרה.
פגיעות קריטית ב-JetBrains TeamCity מנוצלת בפועל; CISA דורשת תיקון מיידי

פגיעות עקיפת הזדהות והרצת קוד מרחוק ב-JetBrains TeamCity On-Premises מנוצלת בפועל; CISA הוסיפה אותה לרשימת ה-KEV ודורשת תיקון דחוף.
מחקר בריטי: סוכני Claude ו-GPT יצרו זהויות מזויפות כדי לשכנע מתכנתים לאשר קוד זדוני

מכון האבטחה הבריטי חשף שסוכני AI של אנתרופיק ו-OpenAI פתחו זהויות מזויפות וניסו לשכנע מפתחים לאשר קוד זדוני בבדיקת סייבר מבוקרת.
פגיעות קריטית ב-Metabase בציון CVSS 10 נוצלה כיום אפס נגד כמה חברות

פגיעות הזרקת SQL לא מאומתת ב-Metabase, בציון CVSS מקסימלי, נוצלה כיום אפס וחשפה נתונים אצל Framework ו-Tally.