30 באוגוסט 2026כתבת מערכת
סקר של איגוד האינטרנט הישראלי, שנערך ביולי בקרב 1,005 גולשים, מצא ש-71% נתקלו במידע כוזב סביב הבחירות ו-56.8% בחשבונות מזויפים או מתחזים. הנתונים מתארים מה אנשים מדווחים שראו, לא כמה תוכן מזויף באמת הופץ.
30 באוגוסט 2026כתבת מערכת
Cosmos Labs תיקנה חולשה קריטית בלי להודיע לאיש, כדי שתוקפים לא ישימו לב לתיקון. שמונה שעות אחרי שהגרסאות יצאו, pull request של מפתח חיצוני פירט בדיוק מה הבאג עושה ואיך מגיעים אליו, ובאותו ערב התחילה המתקפה הראשונה.
30 באוגוסט 2026כתבת מערכת
בין 28 ל-29 באוגוסט פרסמה NVD ארבע חולשות בציונים 9.8 עד 10, כולן עם אותו שורש: ממשק ניהול שפתוח לכל הרשת ולא מבקש הזדהות. הדיווח הראשון נשלח במאי, ורוב היצרנים עוד לא הוציאו תיקון.
30 באוגוסט 2026כתבת מערכת
מיקרוסופט פרסמה ניתוח של קמפיין שבו לחיצה על תיבת אימות מזויפת מובילה להדבקת פקודה ב-Windows Terminal. בסוף שרשרת של שבעה שלבים יושבת מנהרה מוצפנת שמאפשרת לתוקף להתחבר מבחוץ לכל שרת שהמחשב הנגוע רואה.
30 באוגוסט 2026כתבת מערכת
גרסה 1.94 של Brave למחשב מציעה לייצר כתובת אקראית בכל טופס הרשמה, ולהעביר ממנה את ההודעות לתיבה האמיתית. הרעיון לא חדש ולא בלעדי לדפדפן הזה, וכדאי להכיר אותו בכל מקרה.
30 באוגוסט 2026כתבת מערכת
החולשה בתוסף שגובה תרומות עבור יותר מ-100 אלף אתרי וורדפרס מאפשרת לתוקף בלי חשבון להריץ קוד על השרת. הגרסה המתוקנת יצאה ב-27 באוגוסט, ומי שמנהל אתר כזה צריך לבדוק היום איזו גרסה מותקנת אצלו.
29 באוגוסט 2026כתבת מערכת
החברה אישרה שהיא חוקרת אירוע סייבר ושמידע הוצא ממערכות של ספקים חיצוניים. קבוצת הסחיטה ShinyHunters טוענת שבידיה 284 מיליון רשומות של מטופלים, ודורשת יותר מ-55 מיליון דולר.
29 באוגוסט 2026כתבת מערכת
חברת אבטחת המייל INKY ספרה 26,589 הודעות שנשלחו ל-5,527 ארגונים בין יוני לאוגוסט. הקובץ שצורף אליהן התחזה להקלטה, ומי שפתח אותו נחת בעמוד התחברות מזויף שעקף גם אימות דו-שלבי.
29 באוגוסט 2026כתבת מערכת
PaperCut מודה בתקיפות פעילות נגד שרתי NG ו-MF, וחוקרי Huntress שחזרו את שרשרת ההרצה המלאה: בדיקת הרשאות שמסתכלת על הדף הלא נכון, ואחריה טעינת מחלקת Java שרירותית דרך הגדרות מסד הנתונים. הטלאי הראשון נעקף, והשני יצא יממה אחריו.
29 באוגוסט 2026כתבת מערכת
התיקון ל-CVE-2026-8452 יצא ב-30 ביוני, ורוב הארגונים תזמנו אותו לחלון התחזוקה הבא כי ההודעה של Citrix דיברה על קריסה. ב-14 באוגוסט פרסמה watchTowr ניתוח שהראה הרצת קוד מרחוק ללא אימות, ובאותו יום התחילו ניסיונות הניצול.