2 בספטמבר 2026כתבת מערכת
בין 4 ל-21 באוגוסט נכנסו תוקפים לחשבונות Dropbox בלי לדעת את הסיסמה ובלי גישה לתיבת המייל. החור לא היה ב-Dropbox עצמה אלא במנגנון שאישר כתובות מייל אצל Lenovo, ו-Dropbox סמכה עליו.
2 בספטמבר 2026כתבת מערכת
חברת Aesto Health, שמעבירה ושומרת תיקים רפואיים עבור מרפאות בארצות הברית, דיווחה לרשויות על 9,540,683 נפגעים. התוקפים היו בתשתית הענן שלה שבועיים בדצמבר 2025, והחברה סיימה לאמת את זה רק בסוף מאי.
27 באוגוסט 2026כתבת מערכת
ארבעה חוקרים מאוניברסיטת טורונטו הגבירו את עוצמת ההתקפה על זיכרון כרטיסי מסך פי 6.6, וקיבלו מאות אלפי היפוכי ביטים לכל ג'יגה-בייט. זו הפעם הראשונה שמנגנון תיקון השגיאות, ההגנה ש-NVIDIA המליצה עליה, לא מספיק.
20 באוגוסט 2026כתבת מערכת
חוקרים מ-Cloudflare ומאוניברסיטת אדינבורו הראו איך Worker אחד קורא זיכרון של Worker אחר שרץ באותו תהליך, בקצב של 12 ביט בשנייה ובדיוק של 99.16 אחוז. השעון שאיפשר את זה נבנה מהודעות WebSocket לשרת מרוחק.
18 באוגוסט 2026כתבת מערכת
חוקרי Ontinue פרסמו ניתוח של מסגרת פייתון שלא נראתה עד היום, שמתחברת ל-Microsoft 365 של התוקף במקום של הקורבן. התוצאה: אין שורה אחת לחפש ביומני ההתחברות של הארגון הנפגע.
18 באוגוסט 2026כתבת מערכת
מוכר שקורא לעצמו TheHatman מפרסם מאז סוף יולי חבילות מידע וטוען שהגיעו מחשבונות Azure של מקדונלד'ס, וודאפון, גאפ ורשתות מלונות. חברת מחקר אחת אומרת שהמבנה של המידע נראה אמיתי, שתי חברות אומרות שהוא לא מהן, ואיש לא אימת את המספר.
31 ביולי 2026כתבת מערכת
חוקרי Wiz הראו איך שאילתה למסד נתונים גרפי שהתוקף עצמו הקים מובילה עד למפתח־על ברמת הפלטפורמה, שאיתו אפשר לקרוא מסדי נתונים של ארגונים אחרים לגמרי. מיקרוסופט תיקנה, אבל הסיפור מלמד משהו על הגבול שבין לקוחות בענן.
20 ביולי 2026כתבת מערכת
הפלטפורמה שעליה יושבים רוב מודלי ה-AI הפתוחים בעולם חשפה פריצה שהורצה מקצה לקצה בידי מערכת סוכנים אוטונומית, אלפי פעולות מנחיל של sandbox-ים. בדרך התברר גם שהמודלים המסחריים סירבו לסייע לצוות התגובה לאירוע.
19 ביולי 2026כתבת מערכת
חוקרי XLab פרסמו ניתוח של בוטנט חדש שכתוב ב-Go ומכוון במפורש לתשתיות בינה מלאכותית. לוח הבקרה של המפעיל מתהדר ב-3,811 מפתחות AWS ייחודיים שנאספו ממכונות שנפרצו.