ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

18 ביולי 2026

ACR Stealer: ה-STEALER שמאחסן את הפיקוד שלו על בלוקצ'יין ומחביא את המטען בתוך תמונה

חוקרי מיקרוסופט מיפו שתי קמפיינים נפרדים של נוזקת גניבת מידע בשם ACR Stealer, ששולפת את פקודות הפיקוד שלה מחוזה חכם על בלוקצ'יין ציבורי ומחביאה מטען זדוני בתוך פיקסלים של תמונת JPEG.

18 ביולי 2026

wp2shell: איך שני באגים שקטים בליבת וורדפרס הפכו לפריצה מלאה בלי סיסמה אחת

מאחורי הכינוי הפשוט wp2shell מסתתר שרשור מדויק של שני חורים בליבת וורדפרס עצמה: בלבול שקט בנתב ה-REST ו-SQL Injection ותיקה. יחד הם הופכים בקשת HTTP אנונימית אחת להרצת קוד מלאה על השרת.

18 ביולי 2026

FortiSandbox עם ציון CVSS 9.8 (CVE-2026-39808): המכשיר שנועד לתפוס תוכנות זדוניות הפך לנקודת כניסה

חולשת הזרקת פקודות ב-FortiSandbox של פורטינט מאפשרת לתוקף לא מזוהה להריץ קוד בהרשאות root, ונכנסה לרשימת החולשות המנוצלות בפועל של CISA. סקירה של החולשה, ציר הזמן, מנגנון הניצול, מה הציון 9.8 אומר בפועל, ואיפה למצוא קוד הדגמה.

17 ביולי 2026

13 שנה בסתר: נוזקת הריגול הסינית דקסין חוזרת לטייוואן עם דלת אחורית שפורצת את מסך ההתחברות

חוקרי סימנטק חשפו שנוזקת הריגול דקסין פעלה בלי הפרעה כמעט שלוש עשרה שנים בתת-חברה טייוואנית של יצרן טכנולוגיה גלובלי, לצד דלת אחורית חדשה שמריצה פקודות בהרשאות מערכת עוד לפני שהמשתמש מתחבר בכלל.

17 ביולי 2026

ClickLock: הנוזקה למק שנועלת את המסך שעות ארוכות עד שהקורבן מקליד את הסיסמה

חוקרי Group-IB חשפו נוזקת גניבת מידע למק בשם ClickLock, שמציגה חלון סיסמה מזויף וסוגרת שוב ושוב את כל האפליקציות עד שהמשתמש נשבר ומקליד אותה. מאז מאי היא הדביקה לפחות מאה קורבנות בשלושים ושלוש מדינות.