הזרקת הקשר מוצפנת מאפשרת גניבת נתונים מ-Grok של xAI; אין תיקון

חוקרי Adversa AI מראים איך דף אינטרנט יכול לגנוב נתוני משתמש מ-Grok באמצעות הוראות מוצפנות, בלי תיקון מ-xAI כחודשיים וחצי אחרי הדיווח.
פגיעות Prompt Injection ב-Atlassian Rovo חושפת נתוני Jira ו-Confluence

שני וקטורי הזרקת פקודות ב-Rovo של Atlassian אפשרו שליחת נתוני Jira ו-Confluence לתוקפים; אחד תוקן, השני נותר פתוח.
מחקר Check Point: ניתן לנצל דרייבר חתום של Microsoft Defender למחיקת תוכנות אבטחה

חוקרי Check Point הראו שניתן לנצל דרייבר חתום של Microsoft Defender למחיקת תוכנות אבטחה ברמת קרנל, בתנאי שיש כבר הרשאות מנהל; מיקרוסופט לא מתכננת תיקון.
14 חבילות npm מתחזות מטמיעות דלת אחורית ללינוקס בשם RedC2

חוקר מ-Trend Micro חשף 14 חבילות npm שהתחזו לכלי streak תמימים אך הטמיעו דלת אחורית ללינוקס בשם RedC2 עם שכבת בקרה מבוססת בינה מלאכותית.
נוזקת JarService הופכת יחידות ראש של רכבי DoFun לבוטנט פרוקסי

חוקרי Kaspersky חשפו נוזקה שמדביקה יחידות מולטימדיה של רכבי DoFun ומגייסת אותן לבוטנט פרוקסי, ללא פגיעה במערכות הרכב הקריטיות.
חמש פגיעויות בציון CVSS מקסימלי בין תשע שתוקנו ב-Cisco Crosswork ו-Secure Workload

סיסקו תיקנה תשע פגיעויות במוצרי Crosswork ו-Secure Workload, חמש מהן בציון חומרה מקסימלי 10, ללא עדות לניצול בפועל.
קמפיין פישינג ב-Microsoft Teams מפיץ נוזקה חדשה בשם SynkLoader

תוקפים המתחזים לתמיכת IT דרך Microsoft Teams משכנעים קורבנות להתקין נוזקה רב-שלבית הגונבת סיסמאות באמצעות מסך נעילה מזויף.
לראשונה: סוכן בינה מלאכותית ביצע לבד מתקפת כופרה מקצה לקצה

חוקרי Sysdig תיעדו מתקפת כופרה שבה סוכן AI ניצל פגיעות ב-Langflow וביצע לבדו את כל שרשרת התקיפה עד הצפנת נתונים, ללא מפעיל אנושי.
ייעוץ משותף: כופרת Gunra מנצלת פגיעויות ותיקות ב-Fortinet נגד ארגוני ממשל ותשתית

ייעוץ משותף של ה-FBI ודרום קוריאה מזהיר מפני כופרת Gunra המנצלת פגיעויות ותיקות ב-FortiOS וב-FortiProxy נגד ארגוני ממשל ותשתית, עם חשד לזיקה ל-Lazarus.
פריצה לבית החולים SickKids בטורונטו חושפת נתוני עובדים ומועמדים

בית החולים SickKids בטורונטו דיווח על פריצה דרך תוכנת צד שלישי שחשפה נתוני עובדים ומועמדים לעבודה, ללא פגיעה במידע מטופלים.