פגיעות קריטית ב-Keycloak מאפשרת השתלטות על כל חשבון ללא הזדהות

פגיעות קריטית בתהליך איפוס הסיסמה של Keycloak מאפשרת לתוקף להשתלט על כל חשבון, כולל חשבונות מנהל, ללא הזדהות מוקדמת.
פריצה לענקית ההשקעות Apollo Global חושפת מידע אישי, בגל תקיפות על חברות פיננסיות

Apollo Global Management מאשרת פריצה מבוססת הנדסה חברתית שחשפה מידע אישי, כחלק מקמפיין תקיפות רחב נגד חברות השקעה גדולות.
קבוצת UAT-10147 משתמשת ב-AI לתקיפת שרתים ומטמיעה רוטקיט לינוקס עוקף EDR

קבוצת תקיפה דוברת סינית משתמשת ב-AI לאוטומציה של תקיפות שרתים ומטמיעה רוטקיט לינוקס שעוקף EDR באמצעות דרייבר חתום פגיע.
פגיעות חמורה ב-Windows AFD.sys מנוצלת בפועל; דדליין CISA לתיקון מחר

פגיעות בדרייבר Windows AFD.sys מאפשרת לתוקף מקומי להעלות הרשאות ל-SYSTEM, כבר נוצלה בפועל, ו-CISA קבעה לסוכנויות פדרליות דדליין תיקון שחל מחר.
האקרים המקושרים לאיראן השביתו תחנת כוח בבריטניה; גל מתקפות מקביל על מים בארה"ב

האקרים המקושרים לאיראן השביתו תחנת כוח קטנה בבריטניה לארבעה ימים, בד בבד עם גל מתקפות מתמשך על מערכות מים ואנרגיה ב-12 מדינות בארה"ב.
ערכת פישינג חדשה שותלת מפתחות Passkey זדוניים ששורדים איפוס סיסמה

ערכת פישינג חדשה בשם iAuthFlow v2 מאפשרת לתוקפים לרשום מפתח Passkey זדוני לחשבון הקורבן, כך שגישתם נשמרת גם אחרי איפוס סיסמה.
גרסה חדשה של נוזקת הבנקאות ToxicPanda מנצלת הרשאות VPN כדי לחסום את Google Play

גרסה מעודכנת של נוזקת הבנקאות ToxicPanda לאנדרואיד מנצלת הרשאות VPN כדי לחסום את Google Play Protect ומכוונת ל-349 אפליקציות פיננסיות ב-16 מדינות.
פגיעות קריטית ב-Elementor Pro מאפשרת הרצת קוד מרחוק ללא הזדהות

פגיעות קריטית בתוסף Elementor Pro לוורדפרס מאפשרת לתוקף לא מזוהה לעקוף חסימת סיומות קבצים ולהריץ קוד מרחוק; תוקנה בגרסה 4.2.2.
תוקפים מסתירים פקודות שליטה בהודעות פתיחה של שרתי FTP ומפיצים שתי נוזקות חדשות

קמפיין תקיפה מסתיר פקודות שליטה בתוך הודעות הפתיחה של שרתי FTP ומפיץ דרכן שתי נוזקות Windows חדשות בשם E4del ו-PINHOLE.
פגיעות חמורה בספריית isolated-vm מאפשרת בריחה מהסנדבוקס להרצת קוד

פגיעות בלבול טיפוסים בספריית isolated-vm הנפוצה מאפשרת לקוד בתוך סנדבוקס לפרוץ ממנו ולהשתלט על התהליך המארח.