וואטסאפ משדרגת אימות דו-שלבי: מספר Passkeys וסיסמאות אלפאנומריות

וואטסאפ מוסיפה תמיכה במספר Passkeys וסיסמאות אלפאנומריות באימות הדו-שלבי, שדרוג שרלוונטי במיוחד נוכח נפוצות מתקפות החלפת סים בישראל.
שירות פישינג מבוסס בינה מלאכותית מסייע לגנבים להוציא קודי נעילה ממכשירי אפל

פלטפורמת פישינג-כשירות בשם AnonyMousKIT משתמשת בסוכני קול מבוססי AI כדי להתחזות לתמיכת אפל ולהוציא מקורבנות את קוד הנעילה של מכשיריהם הגנובים.
עדכון Chrome 152 סוגר 327 פרצות אבטחה, עשר מהן קריטיות

גוגל תיקנה 327 פרצות אבטחה ב-Chrome 152, עשר מהן בדירוג הקריטי הפנימי של החברה, רובן מסוג use-after-free.
Eufy Omni S2: שואב האבק הרובוטי עם מפזר ריח מובנה, ב-1,599.99$

דגם הדגל מבית Anker מציג עוצמת שאיבה של 30,000 פסקל, חיישני ניווט 3D ToF ועמדת עגינה המבצעת שטיפה במים חמים עד 60 מעלות. ה-Omni S2 זמין להזמנה בינלאומית, אך טרם הגיע ביבוא רשמי לישראל.
מחקר: כ-28 אלף מאגרי Git חשופים ברשת מדליפים מפתחות API ונתונים רגישים

סריקה של 3.5 מיליון שרתים חשפה כ-28 אלף תיקיות Git פתוחות לציבור, ובהן מאות מפתחות גישה פעילים ל-AWS, Stripe ו-OpenAI.
אנתרופיק משדרגת את קלוד תג: הסוכן בסלאק קורא שיחה שלמה לפני שהוא מגיב

אנתרופיק עדכנה את סוכן ה-Slack קלוד תג כך שקורא שיחה שלמה בערוץ במקום הודעה בודדת, ומשפר ב-30% את ההחלטה מתי להיכנס לשיחה.
מנהל אבטחת מידע נחשד בפריצה למחשבי כ-20 חברות ישראליות וגניבת מידע עסקי

מנהל אבטחת מידע מאשקלון נעצר בחשד שהשתיל נוזקת ריגול במחשבי כ-20 חברות גדולות במשק וגנב מהן מידע עסקי רגיש.
תוקפים מנצלים 24 חבילות npm ואת רשת unpkg כתשתית פישינג חינמית

תוקפים פרסמו 24 חבילות npm שמכילות רק דף HTML, וניצלו את רשת unpkg כדי לארח דפי CAPTCHA מזויפים המפנים לפישינג בשיטת ClickFix.
מחקר: תמונות AI ב-Paint וב-Photos של מיקרוסופט מוטבעות במזהה משתמש נסתר

חוקר אבטחה מצא שתמונות AI שנוצרות ב-Paint וב-Photos של מיקרוסופט מוטבעות במזהה משתמש נסתר, גם כשהיצירה מקומית לגמרי.
מתקפת DDoS מסיבית משביתה שירותים דיגיטליים ממשלתיים בנורווגיה

מתקפת DDoS נרחבת פגעה בעשרה שירותים דיגיטליים ממשלתיים בנורווגיה למשך כ-30 שעות, בפעם השלישית בחודשים האחרונים.