4 בספטמבר 2026כתבת מערכת
החולשה יושבת ב-V8, הרכיב שמריץ את ה-JavaScript של כל אתר שאתם פותחים, ומספיק לה דף אינטרנט אחד בלי הורדה ובלי קובץ מצורף. גוגל אישרה שקיים ניצול בשטח, ולא אמרה מי תוקף ואת מי.
30 באוגוסט 2026כתבת מערכת
גרסה 1.94 של Brave למחשב מציעה לייצר כתובת אקראית בכל טופס הרשמה, ולהעביר ממנה את ההודעות לתיבה האמיתית. הרעיון לא חדש ולא בלעדי לדפדפן הזה, וכדאי להכיר אותו בכל מקרה.
29 באוגוסט 2026כתבת מערכת
חוקרי Socket מיפו 19 תוספים לכרום ולאדג' שנקנו או נבנו בידי אותה קבוצה, עבדו כמובטח, ורק אחרי שצברו התקנות קיבלו עדכון שגונב סיסמאות ומרוקן ארנקי קריפטו.
24 באוגוסט 2026כתבת מערכת
עמוד הבית של עלי אקספרס הפעיל את מערכת הקול של הגולשים בעוצמה אפס, ומדד את ההבדלים הזעירים בדרך שבה כל מחשב מעבד את אותו צליל. כך מקבלים מזהה של מכשיר שאי אפשר למחוק כמו קובץ cookie.
23 באוגוסט 2026כתבת מערכת
חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.
20 באוגוסט 2026כתבת מערכת
רשת של תוספים לדפדפן התחזתה לארנקים מוכרים כמו Rabby ו-OKX, וברגע שהמשתמש הזין את מילות השחזור, הן נשלחו לתוקפים. חלק מהתוספים התחילו כעדכון תמים והפכו זדוניים אחר כך.
2 באוגוסט 2026כתבת מערכת
תוכנות זדוניות מזייפות מנגנון ניהול ארגוני כדי לנעול בכרום תוספת שמחליפה את מנוע החיפוש ואת דף הבית, כך שאי אפשר להסיר אותה. גוגל בונה חסימה שתופעל אוטומטית במחשבים אישיים.
16 ביולי 2026כתבת מערכת
מוזילה וגוגל שחררו עדכוני אבטחה שסוגרים פרצות קריטיות בדפדפנים. לאחת מהחולשות בפיירפוקס כבר פורסם קוד ניצול פומבי, ועדכון פשוט סוגר אותה.