ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.

17 ביולי 2026

פגיעות RCE חדשה ב-SharePoint (CVE-2026-58644) בציון 9.8: תוך יומיים כבר ברשימת ה-KEV

מיקרוסופט תיקנה פגיעות הרצת קוד מרחוק קריטית בשרתי SharePoint, ותוך יומיים היא נכנסה לרשימת הפגיעויות המנוצלות בפועל של CISA. סקירה של CVE-2026-58644, ציר הזמן, מנגנון הניצול, ומה הציון 9.8 אומר בפועל.

16 ביולי 2026

שנה אחרי ToolShell: אותה קבוצת כופרה עדיין פורצת שרתי SharePoint דרך גניבת מפתחות הצפנה

CISA הוסיפה השבוע פגיעות SharePoint שלישית השנה לרשימת ה-KEV. מאחורי כל אחת מהן עומדת אותה טכניקה: גניבת מפתחות ASP.NET שהופכת תיקון לפתרון חלקי, ואותה קבוצת כופרה שמנצלת אותה כבר שנה.

16 ביולי 2026

פגיעות SharePoint שכבר מנוצלת בשטח (CVE-2026-56164): NIST נותנת 9.8, מיקרוסופט 5.3

פגיעות אימות חסר ב-SharePoint Server מאפשרת לתוקף לא מזוהה להסלים הרשאות ברשת, והיא כבר מנוצלת בפועל. מקרה מעניין שבו NIST ומיקרוסופט חלוקות על חומרת הציון. סקירה של הפגיעות, ציר הזמן, ומה הציון אומר בפועל.