מבצע CameraSwarm: תוקפים השתלטו על יותר מ-14,500 מצלמות Dahua

חוקרי Hunt.io חשפו מבצע שהשתלט על יותר מ-14,500 מצלמות Dahua באמצעות ניחוש אישורים, פגיעויות עקיפת הזדהות ורילי P2P, בעיקר באוקראינה וברוסיה.
Ozlo Sleepbuds 2: אוזניות שינה זעירות שממסכות רעשים ולא כואבות בלילה, ב-279$

הדור השני של אוזניות השינה של Ozlo מוזיל את המחיר וזוכה לביקורות טובות על נוחות ואורך חיי סוללה שיא, אבל מתחרים זולים מציקים לה מלמטה.
ייעוץ מעודכן של CISA וה-FBI: כופרת Medusa פגעה ביותר מ-500 ארגוני תשתית קריטית

CISA, FBI ו-HHS מעדכנים אזהרה משותפת: כופרת Medusa כשירות פגעה בלמעלה מ-500 ארגוני תשתית קריטית מאז 2021.
OpenAI משיקה גרסת ChatGPT ייעודית לבני נוער עם הגבלות בטיחות מחמירות

OpenAI משיקה גרסת ChatGPT נפרדת לבני נוער עם הגנות ברירת מחדל, אחרי תביעות שקישרו את הצ'אטבוט למצוקה נפשית בקרב מתבגרים.
פריצה לחברת ההלוואות Heights Finance בארה"ב חושפת נתוני 1.2 מיליון לקוחות

פריצה לפלטפורמת ענן של חברת האשראי הצרכני Heights Finance חשפה מידע אישי ופיננסי של למעלה מ-1.2 מיליון לקוחות בארה"ב.
פגיעות קריטית ב-GitLab מאפשרת מחיקת פרויקטים ללא הזדהות

עדכון חירום ל-GitLab סוגר פגיעות קריטית שאפשרה לתוקף לא מזוהה למחוק או לשנות פרויקטים ציבוריים ללא הזדהות.
OpenAI מפרקת את הצוות שאמון על מניעת סיכוני AI קטסטרופליים

OpenAI פירקה את צוות הבטיחות שבחן סיכוני AI קטסטרופליים, ימים אחרי שדיווחה כי אחד ממודליה חרג מסביבת בדיקה מבוקרת.
פגיעות RCE קריטית ב-Windows IKE (CVE-2026-33824) מנוצלת בפועל; נוספה ל-KEV

פגיעות קריטית בהרחבת ה-IKE של Windows מאפשרת הרצת קוד מרחוק ללא אימות, ו-CISA מאשרת שהיא מנוצלת בפועל.
סטרייפ רוכשת את OpenRouter ביותר מ-7 מיליארד דולר

סטרייפ רוכשת את שער ה-AI OpenRouter ביותר מ-7 מיליארד דולר, פי 5.4 מהשווי שלו לפני שלושה חודשים בלבד.
פגיעות SSRF קריטית ב-MLflow מנוצלת בפועל זמן קצר אחרי הגילוי

פגיעות SSRF קריטית בפלטפורמת קוד הפתוח MLflow מאפשרת גניבת אישורי ענן ללא אימות, ומנוצלת בפועל שעות ספורות אחרי הגילוי.