18 ביולי 2026כתבת מערכת
חוקרי מיקרוסופט מיפו שתי קמפיינים נפרדים של נוזקת גניבת מידע בשם ACR Stealer, ששולפת את פקודות הפיקוד שלה מחוזה חכם על בלוקצ'יין ציבורי ומחביאה מטען זדוני בתוך פיקסלים של תמונת JPEG.
18 ביולי 2026כתבת מערכת
מאחורי הכינוי הפשוט wp2shell מסתתר שרשור מדויק של שני חורים בליבת וורדפרס עצמה: בלבול שקט בנתב ה-REST ו-SQL Injection ותיקה. יחד הם הופכים בקשת HTTP אנונימית אחת להרצת קוד מלאה על השרת.
18 ביולי 2026כתבת מערכת
ענקית הייעוץ EY מודיעה ללקוחות על דליפת מידע שמקורה במערכת קריאות שירות של ספק חיצוני. המקרה מדגים סיכון שקשה להתגונן ממנו: המידע שלכם נמצא גם אצל מי שלא בחרתם.
18 ביולי 2026כתבת מערכת
חברת הבת Fairlife של קוקה קולה השביתה את הייצור בארצות הברית אחרי מתקפת כופרה. המקרה ממחיש איך אירוע סייבר עובר מהמסך אל המדף בסופר.
18 ביולי 2026כתבת מערכת
וורדפרס שחררה עדכון חירום שסוגר חולשה שמאפשרת לתוקף אנונימי להריץ קוד על אתר רגיל לגמרי, בלי תוספים ובלי חשבון. קוד ההדגמה כבר פורסם לציבור.
18 ביולי 2026כתבת מערכת
חולשת הזרקת פקודות ב-FortiSandbox של פורטינט מאפשרת לתוקף לא מזוהה להריץ קוד בהרשאות root, ונכנסה לרשימת החולשות המנוצלות בפועל של CISA. סקירה של החולשה, ציר הזמן, מנגנון הניצול, מה הציון 9.8 אומר בפועל, ואיפה למצוא קוד הדגמה.
17 ביולי 2026כתבת מערכת
חוקרי סימנטק חשפו שנוזקת הריגול דקסין פעלה בלי הפרעה כמעט שלוש עשרה שנים בתת-חברה טייוואנית של יצרן טכנולוגיה גלובלי, לצד דלת אחורית חדשה שמריצה פקודות בהרשאות מערכת עוד לפני שהמשתמש מתחבר בכלל.
17 ביולי 2026כתבת מערכת
חוקרי Group-IB חשפו נוזקת גניבת מידע למק בשם ClickLock, שמציגה חלון סיסמה מזויף וסוגרת שוב ושוב את כל האפליקציות עד שהמשתמש נשבר ומקליד אותה. מאז מאי היא הדביקה לפחות מאה קורבנות בשלושים ושלוש מדינות.
17 ביולי 2026כתבת מערכת
חברת Zoom תיקנה חולשה קריטית באפליקציה למחשבי Windows, שאיפשרה לתוקף להשתלט על חשבון מרחוק בלי סיסמה. עדיין לא נוצלה בפועל, אבל מומלץ לעדכן.
17 ביולי 2026כתבת מערכת
גל הודעות דיוג מתחזה למנהלי הסיסמאות הפופולריים ומנסה לגנוב את סיסמת האב שפותחת את כל הכספת. שתי החברות מדגישות שהמערכות שלהן לא נפרצו.