קמפיין פישינג Mirage2FA עוקף אימות דו-שלבי וחוטף אלפי חשבונות Microsoft 365

ערכת פישינג Mirage2FA גונבת session מאומת של Microsoft 365 ועוקפת אימות דו-שלבי אצל אלפי ארגונים, בעיקר בארה"ב.
פגיעות ללא תיקון בראוטרים של Calix מאפשרת עקיפת NAT וחשיפת מכשירים ביתיים

פגיעות ללא תיקון בראוטרים ביתיים של Calix חושפת מצלמות, NAS ומכשירי IoT לאינטרנט הפתוח דרך עקיפת NAT.
חוקר חושף חמש פגיעויות הרשאות ב-Palo Alto GlobalProtect; רק חלקן תוקנו רשמית

חוקר חשף חמש פגיעויות הרשאות ב-Palo Alto GlobalProtect, כולל שליפת סיסמאות AD; רק שתיים מהן קיבלו תיקון רשמי (CVE-2026-0251).
FiiO EA13: מגבר השפופרות הראשון של החברה, בהשראת 1959, ב-770$

המגבר האנלוגי הביתי של FiiO מציע שש שפופרות זכוכית, הספק של 28 וואט לערוץ במחלקה A טהורה ושלדת מתכת במשקל 18 קילו. הוא מיועד לחובבי אודיו שמחפשים סאונד חם ואיכות בנייה גבוהה, וזמין להזמנה מאירופה.
פגיעות קריטית בתוסף Everest Forms ל-WordPress חושפת יותר מ-100 אלף אתרים

פגיעות קריטית בהעלאת קבצים בתוסף Everest Forms ל-WordPress מאפשרת השתלטות מלאה על אתרים ללא הזדהות; תוקנה בגרסה 3.0.9.5.
האגינג פייס בוחנת מכירה לפי שווי של כ-13 מיליארד דולר

האגינג פייס, מרכז שיתוף מודלי ה-AI הפתוחים, בוחנת מכירה שתעמיד אותה על שווי של כ-13 מיליארד דולר – כמעט פי שלושה מהשווי הקודם שלה.
חברת האבטחה ReliaQuest בלמה מתקפת הנדסה חברתית של קבוצת ShinyHunters

עובד ב-ReliaQuest נפל למתקפת פישינג קולית של ShinyHunters, אך בקרות אמון מכשיר עצרו את התוקפים בשלב גישת צפייה בלבד.
פגיעות קריטית ב-Oracle WebLogic (CVSS 10) נוספה לקטלוג הפגיעויות המנוצלות של CISA

CISA הוסיפה לקטלוג הפגיעויות המנוצלות פגיעות בציון CVSS מקסימלי ב-Oracle WebLogic, עם דדליין תיקון פדרלי ב-27 באוגוסט.
אנבידיה במגעים להשקעה בפרפלקסיטי לפי שווי של מעל 30 מיליארד דולר

אנבידיה נמצאת במגעים להשקעה בפרפלקסיטי לפי שווי של מעל 30 מיליארד דולר – עלייה של יותר מ-50% מהשווי לפני כשנה, על רקע קפיצה בהכנסות החברה.
קמפיין הונאה מנצל את ההייפ סביב GTA 6 להפצת תוכנת גניבת מידע Vidar

אתרים וקבצי ISO מזויפים המתחזים לתוכן רשמי של GTA 6 מפיצים את נוזקת גניבת המידע Vidar, שגונבת סיסמאות ועוגיות מהדפדפן.