פגיעות קריטית ב-Adobe Commerce ו-Magento (CVE-2026-71362) מאפשרת חטיפת חשבונות לקוחות

פגיעות בציון CVSS 9.1 ב-Adobe Commerce ו-Magento מאפשרת לתוקף לא מאומת לחטוף הפעלת לקוח; Sansec מדווחת על ניסיונות ניצול בשטח.
קמפיין City-Forum גונב מידע מ-Salesforce ו-ServiceNow דרך הרשאות אורח פרוצות

קמפיין City-Forum פועל כבר כ-17 חודשים ומנצל תצורות הרשאה שגויות ב-Salesforce ו-ServiceNow כדי לשאוב מידע ארגוני ללא פריצה בפועל.
piBrick Pocket-CM5: מחשב לינוקס כף-יד בקוד פתוח למחוברי Raspberry Pi, מ-172$

ערכת בנייה בקוד פתוח שהופכת את מודול המחשוב Raspberry Pi CM5 למחשב כיס עם מקלדת QWERTY פיזית ומסך AMOLED – למפתחים וחובבי חומרה.
כופרת DeadLock עוברת לתשתית מבוססת בלוקצ'יין כדי לשרוד השבתות

כופרת DeadLock מאחסנת נתוני תצורה ועמוד דלף על בלוקצ'יין Polygon כדי להקשות על השבתת התשתית שלה, לפי מחקר של Microsoft.
גוגל משיקה את Pixel 11 במחיר גבוה יותר, עם דגש על יכולות Gemini סוכניות
גוגל חשפה את סדרת Pixel 11, במחיר גבוה ב-100 דולר מהדור הקודם ועם דגש על יכולות AI סוכניות מבוססות Gemini שמבצעות משימות מרובות שלבים.
737 תוספי VPN מזויפים ב-Chrome Web Store ניתבו תעבורת גלישה של משתמשים

חוקרי Socket חשפו 737 תוספי VPN ופרוקסי מזויפים ב-Chrome Web Store שניתבו תעבורת גלישה של כ-75 אלף משתמשים דרך שרתי תוקפים.
פריצה ל-Wesco: קבוצת ExfilSquad חושפת 2.6 מיליון רשומות דרך תצורה שגויה ב-Power Pages

קבוצת הסחיטה ExfilSquad טוענת לגניבת 2.6 מיליון רשומות מ-Wesco דרך הרשאות פתוחות מדי ב-Microsoft Power Pages, לא ניצול פגיעות תוכנה.
סטארטאפ ה-AI הסיני Manus חוזר לפעול עצמאית אחרי שסין חסמה את רכישתו בידי מטא

סין הורתה למטא לבטל את רכישת סטארטאפ ה-AI הסיני Manus תמורת 2 מיליארד דולר, וטנסנט הפכה לבעלת המניות הגדולה בחברה.
פגיעות ב-VMware vCenter מנוצלת בפועל; דלתות אחוריות ב-361 שרתים ב-47 מדינות

פגיעות ה-CVE-2026-59310 ב-VMware vCenter, שתוקנה בסוף יולי ונחשבה תיאורטית, מנוצלת כעת בפועל להתקנת דלתות אחוריות ב-361 שרתים ב-47 מדינות.
Xteink X4 Pro: קורא ספרים אלקטרוני זעיר שנדבק לגב הטלפון, ב-99$

מסך E-Ink של 4.3 אינץ' עם מגע ותאורה, שנצמד מגנטית לגב כל טלפון עם MagSafe או Qi2 – כדי לקרוא ספר בלי להיתקל בהתראות.