אבטחת דפדפן

כל הכתבות של CyberNow בנושא אבטחת דפדפן — 8 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

4 בספטמבר 2026

גוגל תיקנה את Chrome אחרי שהתקיפות כבר התחילו: חולשת יום-אפס במנוע שמריץ את קוד האתרים

החולשה יושבת ב-V8, הרכיב שמריץ את ה-JavaScript של כל אתר שאתם פותחים, ומספיק לה דף אינטרנט אחד בלי הורדה ובלי קובץ מצורף. גוגל אישרה שקיים ניצול בשטח, ולא אמרה מי תוקף ואת מי.

30 באוגוסט 2026

הדפדפן Brave מייצר כתובת מייל נפרדת לכל אתר, כדי שהאמיתית שלכם לא תגיע לדליפה הבאה

גרסה 1.94 של Brave למחשב מציעה לייצר כתובת אקראית בכל טופס הרשמה, ולהעביר ממנה את ההודעות לתיבה האמיתית. הרעיון לא חדש ולא בלעדי לדפדפן הזה, וכדאי להכיר אותו בכל מקרה.

29 באוגוסט 2026

התוסף שמחזיר את הלחצן הימני קיבל עדכון שקט, ומאז הוא מחכה לארנק הקריפטו שלכם

חוקרי Socket מיפו 19 תוספים לכרום ולאדג' שנקנו או נבנו בידי אותה קבוצה, עבדו כמובטח, ורק אחרי שצברו התקנות קיבלו עדכון שגונב סיסמאות ומרוקן ארנקי קריפטו.

24 באוגוסט 2026

האוזניות נתקעו בכל פעם שעלי אקספרס היה פתוח, וכך התגלה שהאתר מזהה את המחשב לפי הקול

עמוד הבית של עלי אקספרס הפעיל את מערכת הקול של הגולשים בעוצמה אפס, ומדד את ההבדלים הזעירים בדרך שבה כל מחשב מעבד את אותו צליל. כך מקבלים מזהה של מכשיר שאי אפשר למחוק כמו קובץ cookie.

23 באוגוסט 2026

חיפשתם את קלוד בגוגל והגעתם לאתר מזויף: מותגי ה-AI הפכו לפיתיון הכי נוח להפצת נוזקות

חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.

20 באוגוסט 2026

40 תוספי פיירפוקס התחזו לארנקי קריפטו וגנבו את מילות השחזור של המשתמשים

רשת של תוספים לדפדפן התחזתה לארנקים מוכרים כמו Rabby ו-OKX, וברגע שהמשתמש הזין את מילות השחזור, הן נשלחו לתוקפים. חלק מהתוספים התחילו כעדכון תמים והפכו זדוניים אחר כך.

2 באוגוסט 2026

גוגל תחסום תוספות שמשתלטות על החיפוש בכרום ומסרבות להימחק

תוכנות זדוניות מזייפות מנגנון ניהול ארגוני כדי לנעול בכרום תוספת שמחליפה את מנוע החיפוש ואת דף הבית, כך שאי אפשר להסיר אותה. גוגל בונה חסימה שתופעל אוטומטית במחשבים אישיים.