כופרת Clop מוסיפה את Shell, GE ו-Philips לקורבנות פרצת PTC Windchill

קבוצת הכופרה Clop מנצלת פגיעות קריטית ב-PTC Windchill לגניבת מידע הנדסי; Shell, GE ופיליפס בין עשרות הקורבנות החדשים.
פגיעות קריטית בציון CVSS 10 ב-SAP Commerce Cloud מאפשרת הרצת קוד מרחוק

SAP פרסמה תיקון חירום לפגיעות בציון חומרה מקסימלי ב-Commerce Cloud, המאפשרת לתוקף לא מזוהה להריץ קוד מרחוק על השרת.
מתקפת כופרה על בית החולים הגדול במניטובה משביתה דלתות ומיזוג אוויר

מתקפת כופרה על בית החולים הגדול במניטובה, קנדה, השביתה דלתות, מעליות ומיזוג אוויר — הטיפול הקליני לא נפגע.
פגיעויות עקיפת הזדהות חמורות ב-FortiWeb וב-FortiManager של Fortinet

Fortinet תיקנה פגיעויות עקיפת הזדהות ב-FortiWeb (CVSS עד 9.8) וב-FortiManager, שמאפשרות התחברות ללא הרשאה תקפה או התחזות למכשירי FortiGate מנוהלים.
פגיעות Zero-Day לא מתוקנת ב-GeoServer מנוצלת בניסיונות תקיפה בפועל

פגיעות הזרקת SQL לא מתועדת ב-GeoServer מאפשרת גישה לא מאומתת ועלולה להוביל להרצת קוד; תוקפים כבר סורקים אחר שרתים חשופים ברשת.
קמפיין City-Forum גונב מידע מ-Salesforce ו-ServiceNow דרך הרשאות אורח פרוצות

קמפיין City-Forum פועל כבר כ-17 חודשים ומנצל תצורות הרשאה שגויות ב-Salesforce ו-ServiceNow כדי לשאוב מידע ארגוני ללא פריצה בפועל.
פגיעות קריטית ב-Adobe Commerce ו-Magento (CVE-2026-71362) מאפשרת חטיפת חשבונות לקוחות

פגיעות בציון CVSS 9.1 ב-Adobe Commerce ו-Magento מאפשרת לתוקף לא מאומת לחטוף הפעלת לקוח; Sansec מדווחת על ניסיונות ניצול בשטח.
כופרת DeadLock עוברת לתשתית מבוססת בלוקצ'יין כדי לשרוד השבתות

כופרת DeadLock מאחסנת נתוני תצורה ועמוד דלף על בלוקצ'יין Polygon כדי להקשות על השבתת התשתית שלה, לפי מחקר של Microsoft.
737 תוספי VPN מזויפים ב-Chrome Web Store ניתבו תעבורת גלישה של משתמשים

חוקרי Socket חשפו 737 תוספי VPN ופרוקסי מזויפים ב-Chrome Web Store שניתבו תעבורת גלישה של כ-75 אלף משתמשים דרך שרתי תוקפים.
פריצה ל-Wesco: קבוצת ExfilSquad חושפת 2.6 מיליון רשומות דרך תצורה שגויה ב-Power Pages

קבוצת הסחיטה ExfilSquad טוענת לגניבת 2.6 מיליון רשומות מ-Wesco דרך הרשאות פתוחות מדי ב-Microsoft Power Pages, לא ניצול פגיעות תוכנה.