תוסף דפדפן עם 1.6 מיליון התקנות אסף בסתר את היסטוריית הגלישה של המשתמשים
גוגל ומיקרוסופט הסירו את התוסף ModHeader אחרי שחוקרים גילו בתוכו רכיב נסתר שאסף אילו אתרים המשתמש מבקר בהם. הפרשה ממחישה עד כמה תוספי דפדפן, גם פופולריים, יכולים לפעול נגדכם.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
גוגל ומיקרוסופט הסירו את התוסף ModHeader אחרי שחוקרים גילו בתוכו רכיב נסתר שאסף אילו אתרים המשתמש מבקר בהם. הפרשה ממחישה עד כמה תוספי דפדפן, גם פופולריים, יכולים לפעול נגדכם.
פגיעות בפלטפורמת בניית סוכני ה-AI הפופולרית Langflow איפשרה למשתמש מחובר להריץ את זרימות העבודה של משתמשים אחרים ולגנוב מפתחות API שלהם. CISA כבר מדווחת על ניצול פעיל בשטח.
אתר מתחזה שנראה כמעט כמו האתר הרשמי הפיץ גרסה נגועה של תוכנת הכיווץ 7-Zip, והפך את מחשבי הקורבנות לצינור שדרכו מנתבים עבריינים את הפעילות שלהם.
קמפיין הונאה חדש עוקף גם אמצעי אבטחה מתקדמים: הנוכל מתקשר, מתחזה לתמיכה, ומדריך אתכם ל"אבטח" את החשבון, בזמן שהוא רושם לעצמו את המפתח שלכם.
וואטסאפ, האפליקציה שכמעט כל ישראלי משתמש בה, מתחילה להציג אזהרות בטיחות חדשות שנועדו לעצור נוכלים. השינוי הבולט: כשמתחילים שיחה עם מספר שאינו שמור אצלכם באנשי ה
נאייקס (Nayax) היא אחת מחברות התשלומים הישראליות הגדולות, והמסופים שלה פזורים בכל מקום (מכונות ממכר אוטומטיות, חניונים, מכבסות שירות-עצמי ודוכנים) כשהם מעבדים
גוגל מזהירה שהפישינג עובר לערוצים שאתם סומכים עליהם, הזמנות ביומן גוגל וקודי QR. כך מזהים את השיטות החדשות ומתגוננים מפניהן.
עלון האבטחה החודשי של אנדרואיד סוגר 57 פרצות בטלפוני גלקסי, חמש מהן קריטיות. הפעולה הנדרשת מכם פשוטה, להיכנס להגדרות ולהתקין את העדכון.
חוקרים חשפו "שירות השכרה" של תוכנת ריגול לאנדרואיד בשם RedWing, מסך התחברות מזויף שקופץ מעל אפליקציית הבנק, וגם הפניית שיחות סמויה שחוטפת קודי אימות. כך מגינים על הטלפון.
מערך הסייבר וחברות אבטחה מזהירים מגל הודעות מזויפות בשם כביש 6 על "חוב" של כמה שקלים, קישור שמוביל לאתר מתחזה שגונב פרטי אשראי. גם סגן ראש עיריית תל אביב לשעבר נפל בפח.