23 ביולי 2026כתבת מערכת
חולשת עקיפת אימות ב-SmartConsole של צ'ק פוינט מאפשרת לתוקף מרוחק להשתלט על שרת הניהול בהרשאות מנהל. הציון 9.1, החולשה כבר מנוצלת בשטח, ומוצרי צ'ק פוינט נפוצים מאוד בארגונים בישראל.
23 ביולי 2026כתבת מערכת
חוקרי Qualys חשפו חולשת מרוץ במערכת הקבצים XFS שנותנת למשתמש מקומי רגיל הרשאות root על שרתי Red Hat, בלי דרך לעקוף אותה. את החולשה הם מצאו כשכיוונו מודל של Anthropic אל קוד הליבה וביקשו באג ממשפחת Dirty COW.
23 ביולי 2026כתבת מערכת
חוקרים גילו חולשה בתוסף Adobe Acrobat לכרום, המותקן על מאות מיליוני דפדפנים, שאפשרה לאתר זדוני לשלוף בשקט הודעות ואנשי קשר מוואטסאפ ווב. אדובי כבר תיקנה, וצריך רק לוודא שהתוסף מעודכן.
22 ביולי 2026כתבת מערכת
מערך הסייבר מזהיר מגל הודעות SMS שמתחזות ל-GOV.IL ודורשות תשלום. בחלק מהמכשירים ההודעה המזויפת מופיעה בתוך שרשור ההודעות האמיתי של הממשלה, מה שמקשה מאוד להבחין בהונאה.
22 ביולי 2026כתבת מערכת
מיקרוסופט תיקנה חולשה חמורה בשרתי SharePoint שארגונים מפעילים אצלם, וכבר דווח על ניסיונות ניצול בשטח. התוקפים גונבים את מפתחות ההצפנה של השרת כדי להישאר בפנים גם אחרי התיקון.
22 ביולי 2026כתבת מערכת
חוקרי Volexity ו-Rapid7 חשפו כיצד תוקף בשם UTA0533 שרשר חולשת SSRF בציון 10.0 עם חולשת הרצת קוד, השיג הרשאות root על מכשירי הגישה מרחוק של SonicWall, ושתל עליהם ארבע נוזקות כדי לחלץ פרטי אימות וזרעי אימות דו-שלבי.
22 ביולי 2026כתבת מערכת
שתי חולשות בליבת וורדפרס, הזרקת SQL ובלבול נתיבים ב-REST API, משתרשרות יחד לכדי הרצת קוד מרחוק בלי שום אימות. שתיהן כבר מנוצלות בשטח ונכנסו לרשימת ה-KEV של CISA.
22 ביולי 2026כתבת מערכת
חוקרי Island חשפו מבצע ענק של מאגרי קוד מזויפים שמתחזים לכלי AI ולשרתי MCP. החידוש: העוקץ לא מכוון רק לבני אדם, אלא גם לסוכני הקוד שממליצים על המאגר הזדוני מיוזמתם.
22 ביולי 2026כתבת מערכת
שירות שהשכיר לפושעים ערכות פישינג מוכנות נגד חשבונות מיקרוסופט הופל, והמפתח נעצר. הסיפור חושף כמה קל היום להפעיל מתקפת התחזות בקנה מידה עצום.
22 ביולי 2026כתבת מערכת
השירות של אפל אמור להסתיר את כתובת המייל האמיתית שלכם, אבל תקלה שנמשכה יותר משנה חשפה אותה בכל פעם שמייל נדחה כספאם. אפל תיקנה, אבל כתובות שנוצרו לפני יולי עלולות כבר להיות בחוץ.