Eye Security sõnul lühendavad tehisintellektil põhinevad tööriistad haavatavuse avalikustamise ja rünnaku täideviimise vahelist ajaakent nii palju, et pelgast ennetusest enam ei piisa ning otsustavaks muutub…
IBM WebSphere Application Serveris ja Liberty’s leiti mitmed haavatavused, mis võimaldavad koodi käivitamist serveri õigustega, andmete lekkimist ja privileegide eskaleerumist.
Broadcom parandab VMware toodetes viis turvaauku, sealhulgas kolm kriitilist viga, mis võimaldavad autentimisest möödahiilimist ja virtuaalmasinast väljumurdmist.
CISA laiendab SBOM-i miinimumnõudeid uute andmeelementidega, nagu räsiväärtused, litsentsid ja autorite signatuurid, et võimaldada organisatsioonidel saavutada tarkvara tarneahela suuremat läbipaistvust.
Claude tuvastas turvanõrkuse ühes kvantjärgse krüptograafia algoritmis, mis näitab tehisintellekti potentsiaali uute krüpteerimisstandardite valideerimisel.
Keycloak sisaldab mitmeid paikamata keskmise raskusastmega haavatavusi, mis võimaldavad autentitud ründajatel turvameetmetest mööda hiilida ja andmeid muuta.
Autentimata ründajad saavad ära kasutada Terraform MCP Serveri mitmeid haavatavusi, et hiilida mööda juurdepääsukontrolli mehhanismidest, paljastada tundlikku teavet ja manipuleerida andmeid.
SAP avaldas 2026. aasta juulis paigad turvanõrkuste vastu, mis võimaldavad koodi täitmist, SQL-süstimist, saidiülest skriptimist, failide manipuleerimist, teabe avalikustamist ja turvameetmetest möödahiilimist.
Azure Automationi vaikekonfiguratsioon võimaldab rentnikeülest identiteedi ülevõtmist; lisaks avastati Microsofti infrastruktuuris kolm kriitilist turvanõrkust.
Check Point SmartConsole sisaldab mitmeid turvanõrkusi, mille abil ründajad võivad saada administraatoriõigustega juurdepääsu või käivitada koodi juurkasutaja õigustes.