UniFi Connect מקבל ציון 10.0: הזרקת פקודות שחושפת מאה אלף מכשירים לרשת
חולשת בקרת-גישה קריטית באפליקציית UniFi Connect של יוביקיטי מאפשרת לתוקף ברשת להריץ פקודות על המכשיר המארח; מעל 100 אלף מופעים חשופים מזוהים כיום ברשת.
ניתוחים טכניים של מתקפות, פרצות אבטחה ומגמות בעולם הסייבר — עם דגש על מה שרלוונטי לישראל.
חולשת בקרת-גישה קריטית באפליקציית UniFi Connect של יוביקיטי מאפשרת לתוקף ברשת להריץ פקודות על המכשיר המארח; מעל 100 אלף מופעים חשופים מזוהים כיום ברשת.
חולשת Use-After-Free בליבת לינוקס ששרדה כמעט חמש עשרה שנה מאפשרת לכל משתמש מקומי לקבל הרשאות root ואף לפרוץ מתוך קונטיינרים; קוד ניצול פומבי ואמין כבר פורסם.
חברת Sysdig חושפת מתקפת כופרה שבה סוכן LLM אוטונומי ביצע לבדו סיור, גניבת אישורים, תנועה רוחבית והצפנה, והתאושש מכשלים בזמן אמת כמו תוקף אנושי.
צ'ק פוינט חושפת תשתית C2 מודולרית חדשה בשימוש קבוצה בשם Cavern Manticore, המשויכת למודיעין האיראני ותוקפת ארגוני ממשל ו-IT ישראליים תוך התחזות לתוכנות ניהול מרחוק.
חולשת Path Traversal קריטית ב-Adobe ColdFusion אפשרה הרצת קוד מרחוק ללא הזדהות; לפי דיווחים, תוקפים החלו לנצל אותה תוך כשעתיים בלבד מרגע שהעדכון פורסם.
CVE-2026-45659, פגיעות דה-סריאליזציה ב-SharePoint Server עם ציון CVSS של 8.8, מנוצלת באופן פעיל לאחר שמיקרוסופט העריכה בתחילה שהניצול 'פחות סביר'.
חולשת SSRF ב-Cisco Unified Communications Manager מאפשרת לתוקף לא מאומת לגרום לשרת לכתוב קבצים באופן שמאפשר בהמשך עלייה להרשאות root; CISA כבר מדווחת על ניצול פעיל.
יוסי קראדי, ראש מערך הסייבר הלאומי, מדווח על כ-26,000 מתקפות סייבר נגד יעדים ישראליים בשנה החולפת, ומדגיש את הצורך בשיתוף פעולה הדוק יותר עם התעשייה.
חולשת אימות חסר במודול Oracle Payments מאפשרת השתלטות מרחוק ללא הזדהות; לפי דיווחים, תוקפים ניצלו אותה בזירה עוד לפני שפורסם קוד הדגמה פומבי.
ב-23 ביוני שובשו שירותי הכרטיסים בכמה מהבנקים הגדולים באיראן במתקפת סייבר. חלק מהמומחים מקשרים אותה לקבוצת Predatory Sparrow, המזוהה עם ישראל, דוגמה לעימות סייבר בין מדינות.