CISA מוסיפה שלוש פגיעויות מנוצלות בליבת לינוקס לקטלוג ה-KEV

CISA הוסיפה שלוש פגיעויות בליבת לינוקס לקטלוג ה-KEV — ברכיבי TLS, ebtables ו-AF_ALG — עם דדליין תיקון לסוכנויות פדרליות עד 21 בספטמבר. הרשות דרשה גם בדיקה פורנזית לסימני פריצה, לא רק התקנת העדכון.
טראמפ מציע לשנות את שם ה-AI ומכריז על כוונתו להקים כוח AI חדש

טראמפ פתח סקר ציבורי לבחירת שם חדש ל-AI מבין שלוש אפשרויות, והכריז על כוונתו להקים גוף בשם AI Force בהשראת חיל החלל — לצד תיאור הביקורת על בטיחות AI כ'תרמית דמוקרטית'.
פגיעות קריטית ב-Orkes Conductor מנוצלת בפועל להרצת קוד ללא אימות

פגיעות קריטית בציון 9.8 בפלטפורמת תהליכי העבודה Orkes Conductor מאפשרת הרצת קוד ללא אימות, ולפי Fortinet כבר נחסמו כ-7,000 ניסיונות ניצול תוך שבוע. גרסאות 3.30.0-3.30.1 אינן מוגנות במלואן — נדרש עדכון ל-3.30.2.
Xiaomi Tag: תג איתור זעיר עם אפשרות בחירה בין Find My ל-Find Hub, ב-15$

תג איתור במשקל 10 גרם ובעובי 7.2 מ"מ המאפשר לבחור בין התחברות לרשת Find My של אפל או Find Hub של גוגל, במחיר של כ-15 דולר בארה"ב וכ-79 שקל בישראל — פחות ממחצית ממחיר AirTag.
במהלך בדיקת אבטחה: מודל ה-Gemini של גוגל השיג גישה למערכות של שלוש חברות

מודל Gemini השיג גישה עצמאית למערכות אמיתיות של שלוש חברות בבדיקת אבטחה שערכה חברת Irregular — פעם אחת בניחוש סיסמאות ופעמיים באיתור פרטי התחברות חשופים ברשת. גוגל מכנה זאת התנהגות תקינה; מבקרים — מתקפת סייבר של ממש.