אבטחת אתרים

כל הכתבות של CyberNow בנושא אבטחת אתרים — 17 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 2.

24 באוגוסט 2026

מה זה DDoS, ולמה "האתר נפל" זה לא אותו דבר כמו "פרצו לנו"?

מתקפת מניעת שירות מבוזרת מציפה אתר בבקשות עד שהוא מפסיק להגיב. הסבר מה בדיוק קורה שם, למה זה כמעט אף פעם לא אומר שמידע נגנב, ומה כן כדאי לעשות כשהשירות שאתם צריכים לא עולה.

23 באוגוסט 2026

לפטופ אחד מול אתר של 100 מגה-ביט: איך הפכו חוקרים שירותי CDN למגבר מתקפה פי 350

שישה ספקי CDN גדולים מדברים HTTP/3 מול הגולש אבל HTTP/1.1 מול שרת המקור. חוקרים מארבע אוניברסיטאות הראו ששני חצאי החיבור האלה מאפשרים להגביר תעבורה זעירה פי 350, וספרו 42,330 תת-דומיינים שעומדים בכל התנאים.

22 באוגוסט 2026

שני קבצים באותה בקשה עקפו את הבדיקה: אלמנטור שחררה תיקון לחולשה שאיפשרה להעלות קוד לאתר

התוסף המותקן ביותר בעולם הוורדפרס, של חברה ישראלית מרמת גן, בדק את הקובץ שנשלח בטופס בלולאה אחת ושמר אותו בלולאה אחרת. הפער בין השתיים איפשר לכל אחד להשתיל קובץ PHP באתר. התיקון בגרסה 4.2.2.

18 באוגוסט 2026

טופס "צור קשר" שאפשר להעלות דרכו קוד: חולשה בתוסף וורדפרס נפוץ חושפת מאות אלפי אתרים

התוסף Forminator בדק את סיומות הקבצים שגולשים מעלים מול רשימה שחורה, ותוקף שכתב את סוג הקובץ קצת אחרת חמק ממנה. התיקון יצא ב-31 ביולי, הפרטים המלאים פורסמו רק עכשיו, וזה בדיוק החלון שבו מתחילות הסריקות.

18 ביולי 2026

wp2shell: איך שני באגים שקטים בליבת וורדפרס הפכו לפריצה מלאה בלי סיסמה אחת

מאחורי הכינוי הפשוט wp2shell מסתתר שרשור מדויק של שני חורים בליבת וורדפרס עצמה: בלבול שקט בנתב ה-REST ו-SQL Injection ותיקה. יחד הם הופכים בקשת HTTP אנונימית אחת להרצת קוד מלאה על השרת.