Üle 24 000 avalikult ligipääsetava serveri lekitab autentimise räsisid 20 aastat vana BMC-turvaaugu kaudu, mis võimaldab potentsiaalselt kogu serveritaristu ülevõtmist.
Levima on hakanud Certighosti-nimelise AD-turvaaugu tõenduskontsept, mistõttu peavad mõjutatud infrastruktuuride haldajad juuli paiga paigaldamisele kiiresti prioriteeti andma.
Claude Cowork macOS-il võib mööda hiilida liivakasti piirangutest ja pääseda seeläbi ligi süsteemiressurssidele, mis peaksid tavaliselt olema isoleeritud.
Agentic’el brauseritel esineb päritolusid ületavate päringute käsitlemisel turvaauke, mis võimaldavad sotsiaalinseneeriat ja õõnestavad klassikalisi kaitsemeetmeid.
Valmis IDPI-tööriistu müüakse juba varimajanduses kommertsalustel – see näitab, et prompt-injection-rünnakud võivad puhtast teooriast muutuda praktiliseks ohuks.
Tuhanded Claude’i vestlused olid Google’i otsingu kaudu kättesaadavad, kuna platvorm ei olnud roboteid selgesõnaliselt blokeerinud, kuni Anthropic probleemi hiljem parandas.
TeamCity On-Premises on CVE-2026-63077 tõttu haavatav autentimist mittevajavale koodikäivitusele; parandused on saadaval versioonides 2025.11.7 ja 2026.1.3.