פגיעות
CISA: נוצלה חולשה קריטית של פאלו אלטו
הפגיעות, המשפיעה על כלי ההגירה של ענקית האבטחה, נחשפה ביולי ● על אף שהחולשה תוקנה באותו החודש, מומחי אבטחה העריכו כי גורמי איומים עלולים לנצל אותו מרחוק כדי לאפס את אישורי המנהל
נחשפה פגיעות שמאפשרת השתלטות מלאה על שרתי לינוקס
החוקרים: "אלפי, אם לא מיליוני, שרתים עלולים להיפגע מהסיכון המשמעותי" ● הפגיעות היא תוצאה של שינויים שבוצעו בקוד ב-2020, לאחר שנחשפה פגיעות אחרת
נחשפה פגיעות קלה לניצול בתשתית ה-AI אולאמה
את הפגיעות גילו חוקרי וויז הישראלית ● אולאמה הוא אחד מפרויקטי הקוד הפתוח הפופולריים ביותר להפעלת מודלים של בינה מלאכותית
חשש של עובדים: ישראל משתמשת בווטסאפ למעקב אחר פלסטינים
מהנדסים במטא הזהירו את החברה שפגיעות בווטסאפ מאפשרת למדינות יכולות לפקח על צ'טים ● אנשי הצוות חוששים שישראל משתמשת בדרך זו כדי לבחור יעדי התנקשות בעזה
נחשפה בעיית אבטחה משמעותית במעבדים של אפל
הפגיעות, שזכתה על ידי החוקרים שגילו אותה לשם GoFetch, מאפשרת לתוקפים לדלות מידע קריפטוגרפי סודי של המשתמשים מתוך זיכרון המטמון של המעבדים
משתמשי כרום – עדכנו את הדפדפן מהר ככל האפשר
כך ממליצים בגוגל עצמה ● העדכון מתקן פגיעה שמאפשרת להאקר לנצל פגיעה במחסנית הזיכרון שמוקדשת לפקודה, על ידי יצירת דף מיוחד שממנו הוא מפנה את הפקודה לדפדפן שאותו הוא רוצה לתקוף
חוקרים ישראלים חשפו פגיעות קריטית בבקרי גישה של רוקוול
מדובר בתוכנה שמשתמשת במפתח קריפטוגרפי שאינו מוגן היטב כדי לבחון תקשורת בין בקרים, וכך כל האקר יכול לעקוף את המערכת המאבטחת, לחדור למנגנון ולחקות בקר ששולח נתונים ● רוקוול טרם שחררה פתרון
דל: באג "ברמת פגיעות גבוהה" בתוכנת SupportAssist
הבאג מאפשר לפורצים להריץ קוד מרושע ולנכס לעצמם זכויות תפעול ברמה של מנהלן במחשבים שנפגעו ● דל הוציאה עדכון אבטחה שמתקן את הפגיעות