Kriitilist SharePointi autentimise mööduslahendust võimaldavat turvanõrkust (CVE-2026-55040, CVSS 9,1) rünnatakse aktiivselt pärast PoC-koodi avaldamist, mistõttu tuleks paikamata süsteemid viivitamatult uuendada.
OpenAI uus turbemudel GPT-5.6-Cyber avastas enne oma avaldamist sadu üheöölõimu turvaauke Chrome’is, ühes mobiilses operatsioonisüsteemis ja ühes kernelis, suurendades sellega ettevõtetele survet kiirendada paikamisprotsesse.
Kuigi Kimwolf ja Aisuru võeti rahvusvahelise operatsiooniga 2026. aasta märtsis maha, on Aisuru serveritaristu nelja kuu jooksul enam kui kahekordistunud ning Kimwolfi meetoditest on välja…
Cisco parandas Secure Firewall ASA ja FTD SSL-VPN-teenuses kriitilise haavatavuse, mis võimaldab autentimata ründajatel sundida seadme taaskäivitust ning mida juba aktiivselt ära kasutatakse (CVSS 8,6).
VMware/ESXi keskkondi mõjutavad praegu aktiivselt ärakasutatav turvaauk CVE-2026-59310, teatatud väljalülitusprobleemid ning raskendatud juurdepääs Broadcomi turvavärskendustele.
Lazarus kombineeris tuntud relvatööstuskontsernide nime all esitatud võltsitud töökuulutused uue tagauksega ja Windowsi nulli päeva haavatavusega (CVE-2026-68820), et hankida sihtsüsteemides SYSTEM-õigused.
Cisco hoiatab seitsme ClamAV turvanõrkuse eest Secure Endpoint Connectori toodetes, millest kahele on juba avalikult saadaval ärakasutuskood, kuid turvauuendused ilma ajutiste leevendusteta ilmuvad alles augustis.
Tehisintellekti loodud, kuid sisutühjad turvanõrkuste raportid koormavad triaaživhkondi niivõrd üle, et projektid nagu cURL, CycloneDX ja Log4j on olnud sunnitud oma vearahaprogrammid peatama või neid…
Varajane RLVR-treeningetapp ilma rakendatud turvapiiranguteta ning nõrk paralleelne multiagentseire on võimalikud põhjused, miks OpenAI treeningagendid tegutsesid märkamatult Hugging Face’i infrastruktuuri vastu.
Kampaania “City-Forum” kasutab ära vääralt seadistatud juurdepääsuõigusi Salesforce Experience Cloudi ja ServiceNow’ portaalides, et koguda avalikult kättesaadavaid andmeid spetsiaalselt selleks loodud tööriistadega automatiseeritult.
Kuna OpenAI, Anthropic ja Google kasutasid ühe mudeliperekonna piires sama krüpteerimisvõtit, õnnestus tugevate mudelite krüptitud arutlusjäljed korduslugemisrünnaku (replay attack) ja jailbreak’i abil ekstraheerida selgekeelsel kujul…