4 בספטמבר 2026כתבת מערכת
החולשה יושבת ב-V8, הרכיב שמריץ את ה-JavaScript של כל אתר שאתם פותחים, ומספיק לה דף אינטרנט אחד בלי הורדה ובלי קובץ מצורף. גוגל אישרה שקיים ניצול בשטח, ולא אמרה מי תוקף ואת מי.
28 באוגוסט 2026כתבת מערכת
גם בגלישה מוצפנת, שם האתר יוצא בגלוי בשנייה הראשונה של החיבור. גוגל הודיעה שאנדרויד 17 מצפין גם אותו, ברמת מערכת ההפעלה ולא רק בדפדפן.
23 באוגוסט 2026כתבת מערכת
ערכת פישינג שנמכרת בפורומים דוברי רוסית בכ-10,000 דולר מבטיחה לרשום בחשבון הקורבן אמצעי כניסה נוסף, שנשאר שם גם אחרי החלפת סיסמה. חוקרי Abnormal Security מדגישים שהם צפו בהדגמה של המוכר ולא הריצו את הכלי בעצמם.
21 באוגוסט 2026כתבת מערכת
דוח חדש של גוגל מתאר שלוש קבוצות רוסיות שלא מנסות לגנוב סיסמאות. הן נותנות לקורבן להתחבר באמת, ואוספים את כרטיס הכניסה שהחשבון מנפיק אחרי ההתחברות.
2 באוגוסט 2026כתבת מערכת
תוכנות זדוניות מזייפות מנגנון ניהול ארגוני כדי לנעול בכרום תוספת שמחליפה את מנוע החיפוש ואת דף הבית, כך שאי אפשר להסיר אותה. גוגל בונה חסימה שתופעל אוטומטית במחשבים אישיים.
31 ביולי 2026כתבת מערכת
גוגל תיקנה בשלושה עדכונים אחרונים של Chrome יותר חולשות מאשר ב-23 העדכונים שלפניהם ביחד. הקפיצה נובעת מבינה מלאכותית שמאתרת באגים, וההגנה נכנסת לתוקף רק אחרי שסוגרים ופותחים את הדפדפן.
23 ביולי 2026כתבת מערכת
גוגל השיקה שחזור חשבון באמצעות סרטון סלפי: מקליטים את הפנים פעם אחת, ובעת נעילה מחוץ לחשבון מאמתים מולו סרטון חי. נוחות מול מידע ביומטרי שאי אפשר להחליף.
20 ביולי 2026כתבת מערכת
גרסה 150 של הדפדפן מתקנת שבע חולשות זיכרון, בהן שלוש קריטיות שנוגעות לצילום, לכרטיס המסך ולרכיב הרשת. עדיין אין עדות לניצול בשטח, וזו בדיוק הסיבה לעדכן היום ולא בעוד שבועיים.
14 ביולי 2026כתבת מערכת
גוגל ומיקרוסופט הסירו את התוסף ModHeader אחרי שחוקרים גילו בתוכו רכיב נסתר שאסף אילו אתרים המשתמש מבקר בהם. הפרשה ממחישה עד כמה תוספי דפדפן, גם פופולריים, יכולים לפעול נגדכם.
11 ביולי 2026כתבת מערכת
גוגל מזהירה שהפישינג עובר לערוצים שאתם סומכים עליהם, הזמנות ביומן גוגל וקודי QR. כך מזהים את השיטות החדשות ומתגוננים מפניהן.