פגיעות עקיפת הזדהות ב-Screen Sharing של macOS מאפשרת גישה מרחוק כ-Root

Apple תיקנה פגיעות ב-Screen Sharing של macOS שאפשרה לתוקף מרושת לעקוף הזדהות ולקבל גישה ברמת Root, ללא עדות לניצול בשטח.
פגיעות TONTOU עוקפת מיטיגציות Spectre v2 במעבדי AMD ומדליפה סיסמאות בלינוקס

חוקרי MIT הציגו ב-Black Hat מתקפת TONTOU שעוקפת הגנות Spectre v2 במעבדי AMD ומדליפה סיסמאות מגרעין לינוקס; תיקון כבר קיים.
פריצה ל-Levi Strauss באמצעות הנדסה חברתית מול עובדים חושפת מידע ארגוני

האקרים גנבו מידע ארגוני מ-Levi Strauss אחרי ששכנעו שלושה עובדים למסור גישה למחשביהם בהתקפת הנדסה חברתית.
מיקרוסופט מתקנת שלוש פגיעויות בציון חומרה מקסימלי בשירותי הענן שלה

מיקרוסופט תיקנה השבוע שלוש פגיעויות בציון CVSS מקסימלי של 10 וארבע נוספות בציון 9.9, בשירותי הענן Azure, Entra ו-Teams.
פגיעות קריטית ב-Progress Kemp LoadMaster מנוצלת בפועל — נוספה לרשימת ה-KEV

פגיעות הרצת פקודות ללא הזדהות ב-Progress Kemp LoadMaster מנוצלת בפועל במאות ניסיונות מרחבי העולם; CISA דורשת תיקון דחוף.
פריצה ל-Unlimited Technology Systems חושפת מידע רפואי של 3.8 מיליון בארה"ב

חברת תוכנה רפואית אמריקאית דיווחה כי פריצה מאוקטובר 2025 חשפה מידע אישי ורפואי של כ-3.8 מיליון מטופלים, כמעט תשעה חודשים לאחר גילוי האירוע.
מחקר NatJack חושף פגמי עיצוב ב-NAT של Windows ו-Linux המאפשרים חטיפת חיבורים

מחקר שהוצג ב-Black Hat חושף מחלקת תקיפה חדשה נגד טבלאות NAT ב-Windows וב-Linux, שמאפשרת חטיפת חיבורי TCP וזיוף DNS למי שחולק את אותה תשתית רשת.
פריצה לסוכנות ה-IT הפדרלית של שווייץ דרך פגיעויות ב-SharePoint חשפה כ-200 חשבונות

האקרים לא מזוהים חדרו לשרתי SharePoint פנימיים של הסוכנות הפדרלית לטכנולוגיה של שווייץ וגנבו פרטי התחברות של כ-200 חשבונות.
פגיעות ותיקה בגרעין Linux ב-SCTP מאפשרת הרשאות רוט ובריחה מקונטיינר

באג בן כמעט 18 שנה ברכיב SCTP של גרעין Linux מאפשר למשתמש מקומי הרשאות רוט ובריחה מקונטיינר; תיקון כבר זמין בגרעינים היציבים.
פגיעות קריטית ב-JetBrains TeamCity מנוצלת בפועל; CISA דורשת תיקון מיידי

פגיעות עקיפת הזדהות והרצת קוד מרחוק ב-JetBrains TeamCity On-Premises מנוצלת בפועל; CISA הוסיפה אותה לרשימת ה-KEV ודורשת תיקון דחוף.