פגיעות ב-VMware vCenter מנוצלת בפועל; דלתות אחוריות ב-361 שרתים ב-47 מדינות

פגיעות ה-CVE-2026-59310 ב-VMware vCenter, שתוקנה בסוף יולי ונחשבה תיאורטית, מנוצלת כעת בפועל להתקנת דלתות אחוריות ב-361 שרתים ב-47 מדינות.
שלוש פגיעויות בציון CVSS 10 ב-Adobe ColdFusion ו-Campaign Classic

אדובי מתקנת שש פגיעויות קריטיות ב-ColdFusion וב-Campaign Classic, שלוש מהן בציון CVSS מקסימלי; ההתקנה מומלצת תוך 72 שעות.
פגיעות ב-Cisco ASA ו-FTD מנוצלת בפועל להשבתת פיירוולים; נוספה לרשימת ה-KEV

CISA הוסיפה לרשימת ה-KEV פגיעות ב-Cisco ASA ו-FTD המנוצלת בפועל להשבתת פיירוולים מרחוק; אין דרך עקיפה זמינה.
PoC בשם ShieldBreak עוקף את תיקון RoguePlanet ב-Defender

חוקר עצמאי פרסם PoC בשם ShieldBreak העוקף את תיקון מיקרוסופט לפגיעות RoguePlanet ב-Defender ומעניק הרשאות SYSTEM מלאות.
קבוצת Sandworm מתחזה למגייסי כוח אדם כדי להדביק אנשי IT ב-VPN זדוני

תת-קבוצה של Sandworm הרוסית מתחזה למגייסי כוח אדם ומדביקה אנשי IT ב-VPN עוין תחת מסווה של מבחן טכני בתהליך גיוס מזויף.
פגיעויות Zero-Click בכלי ההערות של Zoom מאפשרות השתלטות על משתתפי פגישה

שלוש פגיעויות בכלי ההערות של Zoom תוקנו; שתיים מהן איפשרו הרצת קוד על מחשבי משתתפים ללא כל פעולה מצדם. אותרו על ידי חברה ישראלית.
מיקרוסופט מתקנת כ-400 חולשות ב-Patch Tuesday של אוגוסט; אחת מנוצלת בפועל

ביום שלישי התיקונים של אוגוסט תיקנה מיקרוסופט כ-400 חולשות בווינדוס, ביניהן פגיעות בדרייבר ליבה שכבר מנוצלת בפועל להשגת הרשאות מערכת.
פגיעות RCE ב-SharePoint (CVE-2026-45659) מנוצלת כעת גם בהתקפות כופרה

CISA מאשרת שקבוצות כופרה מנצלות פגיעות RCE ב-SharePoint שתוקנה במאי 2026; אלפי שרתים מקומיים עדיין חשופים ברשת.
פריצה לתחנת כוח פולנית חשפה וקטור תקיפה חדש דרך APN פרטי

דוח CERT פולין חושף כיצד תוקפים עברו מחוות רוח פרוצה לתחנת כוח וחום סמוכה דרך רשת סלולרית פרטית ללא בידוד לקוחות.
פגיעות חמורה ב-Red Hat ACM מאפשרת השתלטות מלאה על אשכולות Kubernetes

פגיעות בציון CVSS 9.9 ב-Red Hat Advanced Cluster Management מאפשרת למשתמש עם הרשאות בסיסיות להשתלט על אשכול Kubernetes שלם; טרם פורסם תיקון.