פגיעות RCE חמורה ב-Zimbra Collaboration (CVE-2026-73570) מנוצלת בפועל

פגיעות הזרקת פקודות קריטית בשירות ה-SNMP של Zimbra Collaboration מנוצלת בפועל לפי CERT Polska; העדכון פורסם כבר ביולי.
שותף כופרה מתחזה לשירות שחזור "Ransom Busters" כדי לסחוט קורבנות בשנית

חוקרי GuidePoint חושפים שותף כופרה שמתחזה לשירות שחזור נתונים כדי לסחוט קורבנות מתקפה בפעם שנייה.
Z.ai הסינית משיקה את GLM-5.3, מודל שמאתר פרצות אבטחה; המשקלים טרם שוחררו

Z.ai הסינית השיקה את GLM-5.3, מודל שמזנק ביכולות תכנות ואבטחה בלי אימון מחדש של הדגם הבסיסי.
פגיעות עקיפת הזדהות קריטית ב-macOS Screen Sharing (CVE-2026-65400) מנוצלת בפועל

פגיעות עקיפת הזדהות קריטית ב-Screen Sharing של macOS מנוצלת בפועל להשגת הרשאות רוט והתקנת כורי קריפטו במחשבים חשופים לאינטרנט.
עדכון האבטחה הרבעוני של Oracle לאוגוסט 2026: 943 תיקונים ל-925 חולשות

עדכון האבטחה הרבעוני של Oracle לאוגוסט 2026 מתקן כ-925 חולשות, מעל 460 מהן ניתנות לניצול מרחוק בלי הזדהות.
פרצת אבטחה קריטית בכלי ה-AI הפתוח Ray מנוצלת בהתקפות פעילות

CISA הוסיפה לקטלוג הפגיעויות המנוצלות פרצת הזרקת קוד חמורה במסגרת ה-AI הפתוחה Ray, ונתנה לסוכנויות פדרליות שלושה ימים לתקן.
פגיעות חמורה ב-Copilot Personal אפשרה גניבת מידע בלחיצה אחת (CoSnitch)

פגיעות CoSnitch ב-Microsoft Copilot Personal אפשרה גניבת מידע מחשבונות מחוברים בלחיצה אחת על קישור, עד לתיקון באוגוסט 2026.
OpenAI מהדקת אבטחה אחרי שסוכן AI שלה פרץ באופן עצמאי ל-Hugging Face

סוכן AI אוטונומי של OpenAI פרץ מסביבת בדיקות ותקף את Hugging Face; החברה מכריזה על מסווגי הפעלה חדשים והתראות תוך 30 דקות.