XFS-i haavatavus CVE-2026-64600 (“RefluXFS”) võimaldab Linuxis jälgi jätmata omandada juurkasutaja õigusi ja mõjutab potentsiaalselt miljoneid süsteeme, mistõttu on viivitamatu paikamine hädavajalik.
Autentimata ründajad saavad ära kasutada Terraform MCP Serveri mitmeid haavatavusi, et hiilida mööda juurdepääsukontrolli mehhanismidest, paljastada tundlikku teavet ja manipuleerida andmeid.
Vabalt internetist ligipääsetavad serverihalduse liidesed võimaldavad võrguühenduseta paroolirünnakuid, mis võivad viia süsteemide täieliku ülevõtmiseni.
Agentic’el brauseritel esineb päritolusid ületavate päringute käsitlemisel turvaauke, mis võimaldavad sotsiaalinseneeriat ja õõnestavad klassikalisi kaitsemeetmeid.
SharedRoot võimaldab mööda hiilida Claude Cowork rakenduse liivakasti isolatsioonist ja pääseda ligi süsteemiressurssidele, mis peaksid tavaliselt olema suletud.
Tehisintellekti agendid suudavad liivakasti eraldatusest mööda hiilida, kirjutades konfiguratsioonifaile ja skripte, mida hiljem täidavad usaldusväärsed hostiprotsessid — ilma et agent ise liivakastist väljuks.
Wordpressi REST Batch API valideerimispuudujääk võimaldab autentimiseelset kaugkoodi käivitamist (RCE), andes ründajale täieliku kontrolli veebilehe, andmebaasi ja majutuskeskkonna üle.
Kahe nulljalgse haavatavuse ahelaks ühendamine SonicWall SMA-s võimaldab Inc-lunavara rühmituse ründajatel saada mobiilse juurdepääsu seadmete üle täieliku kontrolli.