פגיעות RCE ב-SharePoint (CVE-2026-45659) מנוצלת כעת גם בהתקפות כופרה

CISA מאשרת שקבוצות כופרה מנצלות פגיעות RCE ב-SharePoint שתוקנה במאי 2026; אלפי שרתים מקומיים עדיין חשופים ברשת.
עכבר גיימינג עם מאוורר מובנה שמקרר את כף היד, ב-179.99$

ה-Pulsar Feinmann F01 Noctua Edition מציע פתרון ייחודי לשחקנים הסובלים מזיעה בכפות הידיים: עכבר במשקל 73 גרם הכולל מאוורר Noctua בעל 5 מהירויות, חיישן XS-2 ברזולוציית 42,000 DPI וחיבור אלחוטי 8K.
פריצה לתחנת כוח פולנית חשפה וקטור תקיפה חדש דרך APN פרטי

דוח CERT פולין חושף כיצד תוקפים עברו מחוות רוח פרוצה לתחנת כוח וחום סמוכה דרך רשת סלולרית פרטית ללא בידוד לקוחות.
אנתרופיק, מקוורי ו-GIC מקימות מיזם משותף למרכזי נתונים בהיקף מיליארדים

אנתרופיק מקימה עם מקוורי ו-GIC מיזם למרכזי נתונים בארה"ב, ומתחייבת לממן שדרוגי רשת חשמל ולכסות עליות מחיר לצרכנים.
פגיעות חמורה ב-Red Hat ACM מאפשרת השתלטות מלאה על אשכולות Kubernetes

פגיעות בציון CVSS 9.9 ב-Red Hat Advanced Cluster Management מאפשרת למשתמש עם הרשאות בסיסיות להשתלט על אשכול Kubernetes שלם; טרם פורסם תיקון.
ייעוץ משותף של CISA ו-FBI: כופרת Gunra מנצלת פגיעויות ב-Fortinet VPN

ייעוץ משותף של CISA, FBI וגורמים נוספים מזהיר מפני קבוצת הכופרה Gunra, המנצלת פגיעויות ותיקות ב-Fortinet VPN כדי לעקוף אימות דו-שלבי.
מטא משיקה את Muse Glimmer, מודל AI פתוח בן 30 מיליארד פרמטרים לריצה מקומית

מטא פרסמה מודל AI פתוח בן 30 מיליארד פרמטרים שרץ מקומית על מחשב אישי בלי חיבור לענן, מיועד לסוכנים אוטונומיים.
פריצה לחברת השילוח CEVA Logistics חושפת מידע לקוחות Steam, ING ואחרות

מתקפת סייבר על ספקית המשלוחים האירופית CEVA Logistics חשפה פרטי לקוחות של Valve, ING ועוד חברות שמסתמכות עליה למשלוחים.
OpenAI משיקה מודל ייעודי לאיתור פרצות אבטחה, ימים אחרי עצירת Astra

OpenAI מרחיבה את תוכנית ה-Daybreak עם מודל AI ייעודי לאיתור פרצות ובניית ניצולים, בגישה נעולה לחוקרי אבטחה מאושרים בלבד.
מתקפת שרשרת אספקה בתוספי BdThemes ל-WordPress יוצרת מנהלים נסתרים

תוקפים פרצו לתשתית ענן חיצונית של BdThemes והזריקו קוד שיוצר חשבונות מנהל נסתרים באתרי וורדפרס עם תוספיה הפופולריים.