מיקרוסופט מתקנת פגיעות הרשאות ב-Exchange Server המאפשרת קריאת תיבות דואר של אחרים

פגיעות הרשאות בציון CVSS 8.8 ב-Exchange Server מאפשרת למשתמש מאומת לקרוא הודעות וקבצים מצורפים בתיבות של עמיתים. לא דווח על ניצול בפועל, אבל מיקרוסופט מעריכה שניצול סביר.
בוטנט Cling מנצל פגיעות ב-Realtek Jungle SDK ומסווה את השליטה כתעבורת STUN

מאז 5 בספטמבר נרשם גל ניסיונות ניצול של CVE-2021-35394 בציוד רשת מבוסס Realtek. חלקם מפיץ את Cling, נוזקה ששולטת בהתקנים דרך הודעות STUN שנראות כתעבורה לגיטימית של גוגל.
מטא: מתמטיקאים פרסמו שישה מאמרים בסיוע Muse Spark, חמישה מהם עונים על בעיות פתוחות

מטא מדווחת על שישה מאמרים שנכתבו עם Muse Spark, חמישה מהם על בעיות פתוחות, כולל חבורה בת 384 איברים שמפריכה השערה מ-2024. המודל הופעל דרך ממשק הצ'אט הרגיל.
פגיעות קריטית ב-Rejetto HFS מאפשרת זיוף סשן מנהל, ותוקפים כבר מנסים לנצל אותה

פגיעות בציון 9.3 ב-Rejetto HFS נובעת ממחולל מספרים אקראיים חלש ומאפשרת לתוקף לזייף עוגיית מנהל ולהריץ קוד. VulnCheck זיהתה ניסיונות ניצול יום אחרי פרסום הפרטים הטכניים. התיקון זמין בגרסה 3.2.1.
אנתרופיק משיקה את Claude Sonnet 5.5: אותו מחיר, מהיר ביותר מ-30% מקודמו

Sonnet 5.5 של אנתרופיק שומר על מחיר של 2 דולר למיליון טוקני קלט, אבל לפי הדיווחים מהיר ביותר מ-30% מקודמו וזול עד 30% למשימה. מדובר בנתוני יצרן ואתרי צד שלישי.
Citrix מתקנת פגיעות zero-day ב-NetScaler עם SAML; CISA מוסיפה אותה ל-KEV

Citrix פרסמה עדכוני חירום לפגיעות ב-NetScaler עם אימות SAML שמנוצלת כ-zero-day. היא מוגדרת כמניעת שירות, אך נצפו ניסיונות הזרקת פקודות. CISA הוסיפה אותה ל-KEV.
Garmin Fenix 9 Pro: שעון הרפתקאות מטיטניום עם מסך 3,000 ניט וסוללה עד 57 ימים, מ-1,099.99$

שעון ה-Fenix 9 Pro של גרמין מגיע עם מארז טיטניום, מסך AMOLED בבהירות 3,000 ניט וסוללה של עד 57 ימים בדגמי הסולאר. מחירו מתחיל ב-1,099.99 דולר ומגיע עד 1,399.99.
Sonos Ace Ultra: אוזניות עם עשרה מיקרופונים, ביטול רעשים חזק פי 2 לטענת החברה, ב-449$

סונוס משדרגת את אוזניות הדגל שלה עם עשרה מיקרופונים לביטול רעשים כפול עוצמה וסוללה ל-35 שעות, ומוסיפה יכולת חדשה להעביר את המוזיקה בין הרמקולים באוויר לאוזניות בלחיצת כפתור.
אנתרופיק משיקה mods ל-Claude Code: פונקציות TypeScript ששולטות בהתנהגות הסוכן

אנתרופיק הציגה mods ל-Claude Code: פונקציות TypeScript שיכולות לשכתב פרומפטים, לחסום קריאות לכלים ולהסתיר סודות. הן רצות ללא sandbox עם הרשאות מלאות של הסוכן, ולכן דורשות זהירות בהתקנה.