Amgen מדווחת על גניבת מידע רפואי ועסקי מענני צד שלישי

חברת התרופות האמריקאית מאשרת שתוקפים חילצו מידע רפואי על מטופלים ומידע קנייני ממערכות ענן של ספקים חיצוניים.
פגיעות ב-Apache Tomcat עוקפת הצפנת תעבורת קלאסטר — נוספה לרשימת KEV

כשל בתיקון קודם מאפשר לעקוף את הצפנת התקשורת בין שרתי Tomcat במצב קלאסטר; CISA מאשרת ניצול בפועל ומוסיפה את הפגיעות ל-KEV.
שתי פגיעויות ב-SonicWall SMA 1000, אחת קריטית, מנוצלות על ידי כופרת INC

שרשור בין שתי פגיעויות ב-SonicWall SMA 1000 מאפשר השתלטות מלאה על השער, וקבוצת הכופרה INC מנצלת זאת בהיקף גובר.
קבוצת סחיטה טוענת שגנבה פרטי יותר מ-100 אלף משתמשי המאגר המשפטי של משטרת בריטניה

קבוצת הסחיטה ExfilSquad טוענת לגניבת פרטי יותר מ-100 אלף שוטרים ואנשי מערכת המשפט הבריטית ממאגר משפטי ותיק.
פגיעות עקיפת הזדהות ב-N-able N-central מנוצלת בפועל — תיקון קודם לא הספיק

תיקון חלקי בפלטפורמת הניהול מרחוק N-able N-central השאיר פרצת עקיפת הזדהות שכבר מנוצלת בהתקפות נגד לקוחות.
שלוש פגיעויות קריטיות ב-VMware vCenter ו-ESX — אין פתרון עוקף

שלוש פגיעויות קריטיות ב-VMware vCenter ו-ESX מאפשרות עקיפת הזדהות והרצת קוד; אין פתרון עוקף ואין עדות לניצול עדיין.
פגיעות בסיסמה מובנית ב-Cisco Secure FMC מנוצלת בפועל — הופצו תיקוני חירום

חשבון עם סיסמה קבועה המוטמעת בתוכנת ניהול חומת האש של סיסקו מנוצל בהתקפות; יש תיקון, אין פתרון עוקף.