משתמשי LastPass ו-Bitwarden מקבלים מיילים מזויפים על "מדיניות אבטחה חדשה"
גל הודעות דיוג מתחזה למנהלי הסיסמאות הפופולריים ומנסה לגנוב את סיסמת האב שפותחת את כל הכספת. שתי החברות מדגישות שהמערכות שלהן לא נפרצו.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
גל הודעות דיוג מתחזה למנהלי הסיסמאות הפופולריים ומנסה לגנוב את סיסמת האב שפותחת את כל הכספת. שתי החברות מדגישות שהמערכות שלהן לא נפרצו.
מיקרוסופט תיקנה פגיעות הרצת קוד מרחוק קריטית בשרתי SharePoint, ותוך יומיים היא נכנסה לרשימת הפגיעויות המנוצלות בפועל של CISA. סקירה של CVE-2026-58644, ציר הזמן, מנגנון הניצול, ומה הציון 9.8 אומר בפועל.
CISA הוסיפה השבוע פגיעות SharePoint שלישית השנה לרשימת ה-KEV. מאחורי כל אחת מהן עומדת אותה טכניקה: גניבת מפתחות ASP.NET שהופכת תיקון לפתרון חלקי, ואותה קבוצת כופרה שמנצלת אותה כבר שנה.
מסגרת נוזקה בשם OkoBot מזריקה מסך מזויף לתוך אפליקציות הארנק Ledger ו-Trezor, ומבקשת מהמשתמש להקליד את צירוף המילים שמעניק שליטה מלאה על הכסף.
מוזילה וגוגל שחררו עדכוני אבטחה שסוגרים פרצות קריטיות בדפדפנים. לאחת מהחולשות בפיירפוקס כבר פורסם קוד ניצול פומבי, ועדכון פשוט סוגר אותה.
פגיעות אימות חסר ב-SharePoint Server מאפשרת לתוקף לא מזוהה להסלים הרשאות ברשת, והיא כבר מנוצלת בפועל. מקרה מעניין שבו NIST ומיקרוסופט חלוקות על חומרת הציון. סקירה של הפגיעות, ציר הזמן, ומה הציון אומר בפועל.
העדכון החודשי של מיקרוסופט סוגר החודש שיא של 570 חולשות, בהן פרצה שמאפשרת לעקוף את ההצפנה שמגנה על מחשבי Windows. כדאי לעדכן עכשיו.
גל הונאות חדש מנצל טריק תצוגה בטלפון כדי לשתול הודעת SMS מזויפת בתוך שרשור ההודעות האמיתי של GOV.IL, ולשכנע אתכם לשלם חוב שלא קיים.
פגיעות Zero Day קריטית בשערי ה-VPN של SonicWall מאפשרת לתוקף לא מאומת לגרום למכשיר לשלוח בקשות ליעד שהוא בוחר, ו-CISA כבר מאשרת ניצול פעיל נגד ארגונים.
חוקרים חשפו נוזקה בשם CrashStealer שמתחזה לכלי דיווח קריסות של אפל, עוברת את הגנות מערכת ההפעלה, וגונבת סיסמאות ומידע מהדפדפן. אפל כבר ביטלה את האישור שאיפשר לה לפעול.