6 בספטמבר 2026כתבת מערכת
חוקרי Elastic Security Labs תיארו ארבע תוכנות שנשארות במחשב אחרי שנוזקת REVSTEALER סיימה לאסוף מידע ומחקה את עצמה. אחת מהן מחליפה כתובות ארנק קריפטו שהעתקתם, ואחרת מכבה חמישה שירותי עדכון של ווינדוס ומוסיפה חריגים ל-Defender לפני שהיא מפעילה כורה מטבעות. ההפצה עוברת דרך צ'יטים למשחקים ותוכנות פרוצות.
6 בספטמבר 2026כתבת מערכת
CERT Polska דיווח על שש חולשות במערכת ההפעלה של נתבי MikroTik, ומאשר ששתיים מהן כבר מחוברות בשטח לשרשרת שנותנת שליטה מלאה במכשיר בלי סיסמה, אם ה-SSH שלו נגיש מהאינטרנט. התקיפות הראשונות תועדו ב-2 בספטמבר, יום לפני שהעדכון של MikroTik בכלל יצא.
6 בספטמבר 2026כתבת מערכת
CVE-2026-85394 מאפשרת למי שמכיר את המפתח הציבורי של השירות לזייף token של JWT ולהתחזות לכל משתמש. בדיוק את זה תיקון קודם היה אמור לחסום, ושלושה חודשים אחרי הדיווח עוד אין גרסה שסוגרת את הפרצה.
6 בספטמבר 2026כתבת מערכת
JetBrains פרסמה ביולי תיקון לחולשה בציון 9.8 ב-TeamCity, ושרת אחד שלה עצמה נשאר בלי העדכון. תוקפים נכנסו דרכו, ומצאו שם גיבוי מ-2024 שהחזיק פרטי אימות ל-AWS.
6 בספטמבר 2026כתבת מערכת
חוקרי Sansec מצאו שתוקפים מריצים קוד על שרתים של חנויות אונליין דרך בקשת מידע שנראית תמימה, ומשאירים שם דלת אחורית. כל הגרסאות שבשימוש חשופות, גם המעודכנות, ואדובי עוד לא הוציאה תיקון.
6 בספטמבר 2026כתבת מערכת
Trezor עדכנה שהפריצה אצל ספק המשלוחים שלה חשפה 67 אלף לקוחות נוספים, מתוך הזמנות שהיו אמורות להימחק עוד ב-2021. הארנקים עצמם לא נפגעו, אבל שם, כתובת וטלפון של אנשים שידוע עליהם שהם מחזיקים קריפטו נמצאים עכשיו בידיים אחרות.
5 בספטמבר 2026כתבת מערכת
חוקרים עצמאיים מצאו שאתר ויקי גרמני ותיק ונטוש שימש במשך חודשיים לוח מודעות שבו תוכנות AI אוטומטיות החליפו ביניהן תשובות ודרכים לעקוף את המגבלות שהוטלו עליהן. OpenAI אישרה שמדובר במערכות שלה, ומודה שלא דיווחה על כך בזמנו.
5 בספטמבר 2026כתבת מערכת
חוקרי Netskope סופרים יותר מ-5,400 אתרים קטנים שנפרצו, בהם אתרי מרפאות, בעלי מקצוע וחנויות, שמציגים לגולשים בדיקת אנוש מזויפת ומבקשים מהם להריץ פקודה במחשב. הקוד הזדוני עצמו שמור על בלוקצ'יין, ולכן קשה מאוד להוריד אותו מהאוויר.
5 בספטמבר 2026כתבת מערכת
חוקרי Rapid7 Labs תיעדו ערכת כלים ללינוקס שפעלה מול חברות רכב ותקשורת בדרום קוריאה. הרכיב המרכזי שלה אינו קובץ שהושתל על השרת אלא תוסף שקומפל לתוך HAProxy עצמו, ומשתמש בממשקים הפנימיים של מאזן העומסים כדי להזריק קוד לגולשים נבחרים ולנקות אחריו את המונים.