ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

23 ביולי 2026

SmartConsole של צ'ק פוינט בציון 9.1: עקיפת אימות מנוצלת שמעניקה שליטה על חומת האש

חולשת עקיפת אימות ב-SmartConsole של צ'ק פוינט מאפשרת לתוקף מרוחק להשתלט על שרת הניהול בהרשאות מנהל. הציון 9.1, החולשה כבר מנוצלת בשטח, ומוצרי צ'ק פוינט נפוצים מאוד בארגונים בישראל.

23 ביולי 2026

RefluXFS: חולשה בת תשע שנים ב-XFS נותנת root על מיליוני שרתי לינוקס, וקוואליס מצאה אותה עם AI

חוקרי Qualys חשפו חולשת מרוץ במערכת הקבצים XFS שנותנת למשתמש מקומי רגיל הרשאות root על שרתי Red Hat, בלי דרך לעקוף אותה. את החולשה הם מצאו כשכיוונו מודל של Anthropic אל קוד הליבה וביקשו באג ממשפחת Dirty COW.

23 ביולי 2026

חולשה בתוסף Adobe Acrobat לכרום אפשרה לאתרים לקרוא את הצ'אטים שלכם בוואטסאפ ווב

חוקרים גילו חולשה בתוסף Adobe Acrobat לכרום, המותקן על מאות מיליוני דפדפנים, שאפשרה לאתר זדוני לשלוף בשקט הודעות ואנשי קשר מוואטסאפ ווב. אדובי כבר תיקנה, וצריך רק לוודא שהתוסף מעודכן.

22 ביולי 2026

מתחזים ל-GOV.IL: הודעות SMS מזויפות נכנסות לתוך שרשור ההודעות הרשמי

מערך הסייבר מזהיר מגל הודעות SMS שמתחזות ל-GOV.IL ודורשות תשלום. בחלק מהמכשירים ההודעה המזויפת מופיעה בתוך שרשור ההודעות האמיתי של הממשלה, מה שמקשה מאוד להבחין בהונאה.

22 ביולי 2026

חולשה קריטית בשרתי SharePoint של מיקרוסופט מנוצלת לתקיפת ארגונים

מיקרוסופט תיקנה חולשה חמורה בשרתי SharePoint שארגונים מפעילים אצלם, וכבר דווח על ניסיונות ניצול בשטח. התוקפים גונבים את מפתחות ההצפנה של השרת כדי להישאר בפנים גם אחרי התיקון.

22 ביולי 2026

SonicWall SMA1000: שרשור שתי חולשות יום-אפס להשתלטות מלאה על ה-VPN

חוקרי Volexity ו-Rapid7 חשפו כיצד תוקף בשם UTA0533 שרשר חולשת SSRF בציון 10.0 עם חולשת הרצת קוד, השיג הרשאות root על מכשירי הגישה מרחוק של SonicWall, ושתל עליהם ארבע נוזקות כדי לחלץ פרטי אימות וזרעי אימות דו-שלבי.

22 ביולי 2026

AgentBaiting: 7,600 מאגרי GitHub מזויפים שגורמים לסוכני ה-AI עצמם להמליץ על נוזקה

חוקרי Island חשפו מבצע ענק של מאגרי קוד מזויפים שמתחזים לכלי AI ולשרתי MCP. החידוש: העוקץ לא מכוון רק לבני אדם, אלא גם לסוכני הקוד שממליצים על המאגר הזדוני מיוזמתם.

22 ביולי 2026

אפל תיקנה תקלה ב"הסתר את כתובת האימייל שלי" שחשפה כתובות אמיתיות

השירות של אפל אמור להסתיר את כתובת המייל האמיתית שלכם, אבל תקלה שנמשכה יותר משנה חשפה אותה בכל פעם שמייל נדחה כספאם. אפל תיקנה, אבל כתובות שנוצרו לפני יולי עלולות כבר להיות בחוץ.