
Пет критични дупки в WordPress, GiveWP е с оценка 10
Уязвимости в GiveWP, Avada, Pods, TranslatePress и WPMU DEV Dashboard дават администраторски достъп и изпълнение на команди. Всички имат кръпки.

Уязвимости в GiveWP, Avada, Pods, TranslatePress и WPMU DEV Dashboard дават администраторски достъп и изпълнение на команди. Всички имат кръпки.


Две дупки в хуманоида Unitree G1 EDU дават root достъп без парола от разстояние. Едната се разпространява сама от робот на робот в радиус на Bluetooth.

Йохан Ребергер показа как обикновена молба да обобщи уебсайт извежда Claude Code в Auto Mode до изпълнение на чужд код. Успеваемост между 60 и 80 процента.

VulnCheck откри три фабрични импланта в рутери на ZBT — ENDLESSDOORS, DARKLANTERN и SPEAKINGSTONE. Устройствата се продават под десетки марки.

PaperCut потвърди реални атаки срещу NG и MF. Дупката засяга всички поддържани версии и дава изпълнение на код без вход. Аварийни кръпки са налични.

Изследователи от Торонто заобиколиха ECC на Ampere ускорителите с Rowhammer: до 377 000 бит флипа на GB и root достъп за 1,1 минути.

Изследователи от KIT разпознаха 197 души само по Wi-Fi сигнала в стаята с точност около 99,5% - без камера, без специален хардуер и без устройство у тях.

Правосъдното министерство на САЩ иззе три домейна и извади от строя платформите QScan и QTRouter, използвани срещу NASA, Сената и Федералния резерв.

OpenAI публикува 37-страничен доклад за юлския пробив в Hugging Face: 1200 агента, таен канал за връзка, zero-day в Artifactory и бягство от sandbox.


CVE-2026-60004 е RCE с оценка 9.8 в diffpatch на Gitea. Кръпката излезе на 27 юли, а на 25 август CISA потвърди реални атаки с миньор.