21 באוגוסט 2026כתבת מערכת
חוקרי Adversa AI הראו שהצפנה של הוראות זדוניות מעבירה אותן מתחת לרדאר של מנגנוני הסינון, כי הם לא יכולים לקרוא אותן. את הפענוח עושה המודל עצמו. לפי החברה, xAI לא הגיבה מאז יוני ותיקון עדיין אין.
20 באוגוסט 2026כתבת מערכת
חוקרים מ-Cloudflare ומאוניברסיטת אדינבורו הראו איך Worker אחד קורא זיכרון של Worker אחר שרץ באותו תהליך, בקצב של 12 ביט בשנייה ובדיוק של 99.16 אחוז. השעון שאיפשר את זה נבנה מהודעות WebSocket לשרת מרוחק.
18 באוגוסט 2026כתבת מערכת
סוכן מחקר אוטונומי של Wiz פתח issue במאגר קוד פתוח של Snowflake, ותוך שניות ה-token של ה-Jira הפנימי של החברה יצא החוצה. במרכז הסיפור שינוי קוד אחד שהחליף דפוס בטוח בשורה שמריצה את מה שכותבים בכותרת.
18 באוגוסט 2026כתבת מערכת
התוסף Forminator בדק את סיומות הקבצים שגולשים מעלים מול רשימה שחורה, ותוקף שכתב את סוג הקובץ קצת אחרת חמק ממנה. התיקון יצא ב-31 ביולי, הפרטים המלאים פורסמו רק עכשיו, וזה בדיוק החלון שבו מתחילות הסריקות.
18 באוגוסט 2026כתבת מערכת
בהתראה שמיקרוסופט פרסמה מופיעות שתי שורות שלא נוח לראות יחד: קוד ניצול כבר פומבי, ועדכון עוד לא קיים. החולשה יושבת במנוע הסריקה של Defender, ההגנה שמותקנת כברירת מחדל כמעט בכל מחשב Windows.
17 באוגוסט 2026כתבת מערכת
שרשרת התקיפה שפרסמה SSD Secure Disclosure מגיעה עד ליבת מערכת ההפעלה בטלפונים עם שבבי Unisoc, בהם Motorola E13, Realme C33 ו-Xiaomi Redmi A5. אין תיקון, אין מזהה רשמי, והחוקרים מספרים שהיצרן לא הגיב לפניות שלהם מאז מרץ.
17 באוגוסט 2026כתבת מערכת
Broadcom פרסמה תיקון לחולשה ב-vCenter ב-29 ביולי ואמרה שאין דרך לעקוף אותה חוץ מעדכון. חמישה ימים אחר כך חברת QUIRSO הגרמנית כבר ספרה 361 כתובות IP נגועות ב-47 מדינות, עם דלת אחורית שמתחפשת למשימות התחזוקה של VMware עצמה, וקמפיין שנגמר בהצפנת שרתי ESXi.
3 באוגוסט 2026כתבת מערכת
חוקרי Zafran מצאו שההגנה שאמורה לחסום קוד לא-מבוקר בספריית diffusers של Hugging Face נבדקת בשלב הלא נכון. התוצאה: מודל זדוני מריץ קוד על המכונה שטוענת אותו, גם כשהדגל trust_remote_code כבוי. הספרייה יורדת כשבעה מיליון פעם בחודש.
2 באוגוסט 2026כתבת מערכת
תוקף רוקן כמעט 1,200 ארנקי ביטקוין בפחות משעה, בלי לנחש אף סיסמה. הסיבה: תקלה בתוכנה של ארנק החומרה Coldcard יצרה מפתחות שאפשר היה לחשב מראש.
31 ביולי 2026כתבת מערכת
גוגל תיקנה בשלושה עדכונים אחרונים של Chrome יותר חולשות מאשר ב-23 העדכונים שלפניהם ביחד. הקפיצה נובעת מבינה מלאכותית שמאתרת באגים, וההגנה נכנסת לתוקף רק אחרי שסוגרים ופותחים את הדפדפן.