תוקפים מסתירים פקודות שליטה בהודעות פתיחה של שרתי FTP ומפיצים שתי נוזקות חדשות

קמפיין תקיפה מסתיר פקודות שליטה בתוך הודעות הפתיחה של שרתי FTP ומפיץ דרכן שתי נוזקות Windows חדשות בשם E4del ו-PINHOLE.
פגיעות חמורה בספריית isolated-vm מאפשרת בריחה מהסנדבוקס להרצת קוד

פגיעות בלבול טיפוסים בספריית isolated-vm הנפוצה מאפשרת לקוד בתוך סנדבוקס לפרוץ ממנו ולהשתלט על התהליך המארח.
הזרקת הקשר מוצפנת מאפשרת גניבת נתונים מ-Grok של xAI; אין תיקון

חוקרי Adversa AI מראים איך דף אינטרנט יכול לגנוב נתוני משתמש מ-Grok באמצעות הוראות מוצפנות, בלי תיקון מ-xAI כחודשיים וחצי אחרי הדיווח.
AOC Agon Pro AGP497UCZD: מסך גיימינג מעוקל 49 אינץ' עם QD-OLED ו-240Hz, ב-1,040$

AOC משיקה מסך אולטרה-רחב 32:9 עם פאנל QD-OLED, 240Hz וזמן תגובה של 0.03ms – שדרוג ישיר לגיימרים שרוצים שני מסכים באחד.
פגיעות Prompt Injection ב-Atlassian Rovo חושפת נתוני Jira ו-Confluence

שני וקטורי הזרקת פקודות ב-Rovo של Atlassian אפשרו שליחת נתוני Jira ו-Confluence לתוקפים; אחד תוקן, השני נותר פתוח.
מחקר Check Point: ניתן לנצל דרייבר חתום של Microsoft Defender למחיקת תוכנות אבטחה

חוקרי Check Point הראו שניתן לנצל דרייבר חתום של Microsoft Defender למחיקת תוכנות אבטחה ברמת קרנל, בתנאי שיש כבר הרשאות מנהל; מיקרוסופט לא מתכננת תיקון.
14 חבילות npm מתחזות מטמיעות דלת אחורית ללינוקס בשם RedC2

חוקר מ-Trend Micro חשף 14 חבילות npm שהתחזו לכלי streak תמימים אך הטמיעו דלת אחורית ללינוקס בשם RedC2 עם שכבת בקרה מבוססת בינה מלאכותית.
נוזקת JarService הופכת יחידות ראש של רכבי DoFun לבוטנט פרוקסי

חוקרי Kaspersky חשפו נוזקה שמדביקה יחידות מולטימדיה של רכבי DoFun ומגייסת אותן לבוטנט פרוקסי, ללא פגיעה במערכות הרכב הקריטיות.
חמש פגיעויות בציון CVSS מקסימלי בין תשע שתוקנו ב-Cisco Crosswork ו-Secure Workload

סיסקו תיקנה תשע פגיעויות במוצרי Crosswork ו-Secure Workload, חמש מהן בציון חומרה מקסימלי 10, ללא עדות לניצול בפועל.
פולארויד ופוקימון: שלוש מצלמות מיידיות בעיצוב פיקאצ'ו וסילביון, מ-100$

לרגל שלושים שנה לפוקימון, פולארויד משיקה שלוש מצלמות מיידיות בעיצוב פיקאצ'ו, סילביון ופוקבול – עם אותה טכנולוגיה שכבר מוכרת מהדגמים הרגילים.