מדריך

כל הכתבות של CyberNow בנושא מדריך — 46 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 5.

25 באוגוסט 2026

התוקפים הגיעו תוך יומיים, CISA אחרי שבעה חודשים: החולשה בציון 10 בתוסף ה-Proxy של אורקל

אורקל שחררה את התיקון ל-CVE-2026-21962 ב-20 בינואר 2026. יומיים אחר כך כבר תועד ניסיון הניצול הראשון, ורק ב-24 באוגוסט נכנסה החולשה לרשימת ה-KEV של CISA. מה התווית הזאת אומרת, ומה היא לא.

24 באוגוסט 2026

מה זה DDoS, ולמה "האתר נפל" זה לא אותו דבר כמו "פרצו לנו"?

מתקפת מניעת שירות מבוזרת מציפה אתר בבקשות עד שהוא מפסיק להגיב. הסבר מה בדיוק קורה שם, למה זה כמעט אף פעם לא אומר שמידע נגנב, ומה כן כדאי לעשות כשהשירות שאתם צריכים לא עולה.

23 באוגוסט 2026

מה זה "שחיטת חזיר", ההונאה שמתחילה בהודעה שנשלחה אליכם בטעות?

הודעה שהגיעה כאילו למספר הלא נכון, שיחה נעימה שנמשכת שבועות, ורק אחר כך הצעה להשקעה שנראית מצוינת. זה דפוס הונאה מסודר עם שם משלו, והכסף נעלם הרבה לפני שמבינים את זה.

22 באוגוסט 2026

מה זה מתקפת שרשרת אספקה, ולמה הפעם באמת לא עשיתם שום דבר לא בסדר?

במתקפת שרשרת אספקה התוקף אינו מנסה לרמות אתכם. הוא נכנס לתוכנה עצמה אצל מי שמייצר אותה, והיא מגיעה אליכם בעדכון לגיטימי לגמרי. הסבר פשוט למה אין כאן מה לזהות, ומה בכל זאת נשאר בידיים שלכם.

21 באוגוסט 2026

שתי חולשות, מתקפה אחת: איך Head Mare יצאה מארגז החול של TrueConf והחליפה את קובץ ההתקנה

קבוצת Head Mare שרשרה שתי חולשות בשרת הווידאו TrueConf כדי להגיע להרשאות SYSTEM, ואז החליפה את קובץ ההתקנה של תוכנת הלקוח בגרסה עם דלת אחורית. שתיהן נכנסו לרשימת ה-KEV של CISA, והציונים שהן קיבלו מדגימים למה ציון גבוה יותר לא בהכרח מסמן חולשה מסוכנת יותר.

20 באוגוסט 2026

מה זה SIM Swap, ולמה מספר הטלפון שלכם שווה יותר מהסיסמה?

SIM Swap הוא תרגיל שבו תוקף משכנע את חברת הסלולר להעביר את מספר הטלפון שלכם לכרטיס SIM שנמצא אצלו, וכל קוד אימות שנשלח אליכם ב-SMS מגיע אליו. ככה מזהים את זה, וככה מקדימים אותו.

19 באוגוסט 2026

מה זה בוטנט, ולמה הנתב בבית שלכם שווה למישהו כסף?

בוטנט הוא אוסף של מכשירים מחוברים לאינטרנט שהודבקו בנוזקה ומקבלים פקודות מתוקף אחד מרוחק. הסבר פשוט מה זה, למה דווקא הנתב הביתי והמצלמה הם היעד המועדף, ואיך מוציאים משם את המכשירים שלכם.

18 באוגוסט 2026

כרטיס הביקור ששבר את הניצול: הבוטנט תקף את חולשת Ray יומיים לפני שה-CVE פורסם

בוטנט בשם RondoDox אימץ את החולשה ב-Ray לפני שהיא בכלל קיבלה מספר CVE, וחתם כל בקשת ניצול בכרטיס ביקור שמפעיל בדיוק את ההגנה שהוא ניסה לעקוף. CISA הוסיפה את CVE-2025-62593 לרשימת ה-KEV ב-17 באוגוסט.

17 באוגוסט 2026

אותה חולשה, שני ציונים: איך CVE-2026-65400 ב-macOS קפצה מ-7.1 ל-9.8 תוך שבוע

אפל תיקנה ב-6 באוגוסט חולשה בשיתוף המסך של macOS שמאפשרת לתוקף ברשת להתחבר בלי פרטי אימות תקינים. שבוע אחר כך, אחרי דיווח הולנדי על מכונות שנפרצו והושתלו בהן כורי מונרו, הציון שלה שוכתב כלפי מעלה.