6 בספטמבר 2026כתבת מערכת
חוקרי מיקרוסופט תיארו קמפיין הונאה ששתל תווי יוניקוד בלתי נראים בתוך מילים כמו funding, כדי שמסנני הדואר שמחפשים את המילה לא ימצאו אותה. הקורא רואה טקסט תקין לגמרי. בשיא נספרו יותר מ-2.37 מיליון הודעות ביום, והטריק עצמו הגיע מעולם ההתקפות על מודלי AI.
1 בספטמבר 2026כתבת מערכת
Unit 42 עקבו אחרי 26 זהויות מזויפות שפתחו צ'אטים בטימס מול עובדים ביותר מעשרה ארגונים, ומיד עברו לשיחת קול. אין כאן חולשה במוצר, רק הגדרת ברירת מחדל שמאפשרת לכל טננט בעולם לפנות אליכם.
1 בספטמבר 2026כתבת מערכת
אחרי עדכון אחרון של Defender, מחשבי ווינדוס מציגים בהפעלה הודעה שהאנטי-וירוס כבוי ומציעים ללחוץ כדי להפעיל אותו. מיקרוסופט אישרה שההודעה שגויה, שההגנה פועלת כרגיל, ושהיא חוזרת גם אחרי שמכבים התראות.
30 באוגוסט 2026כתבת מערכת
מיקרוסופט פרסמה ניתוח של קמפיין שבו לחיצה על תיבת אימות מזויפת מובילה להדבקת פקודה ב-Windows Terminal. בסוף שרשרת של שבעה שלבים יושבת מנהרה מוצפנת שמאפשרת לתוקף להתחבר מבחוץ לכל שרת שהמחשב הנגוע רואה.
26 באוגוסט 2026כתבת מערכת
חוקרי Island תיארו היום שירות בשם NovaCookies, שנמכר במנוי חודשי ומספק לתוקפים דבר אחד: החיבור הפעיל לחשבון Microsoft 365 של הקורבן. הפיתיון נשען על התראות אמיתיות של Docusign, וישראל מופיעה ברשימת המדינות שאליהן כוונו הקמפיינים.
22 באוגוסט 2026כתבת מערכת
חוקרי Expel מצאו נוזקה חדשה שמגיעה דרך הודעה בתוך Microsoft Teams ממישהו שמציג את עצמו כאיש התמיכה של הארגון. הרכיב המרכזי שלה מצייר מסך נעילה מזויף של ווינדוס כדי לאסוף את הסיסמה, ויש דרך פשוטה לחשוף אותו.
22 באוגוסט 2026כתבת מערכת
דרייבר חתום שמיקרוסופט מטמיעה בכל גרסת Windows מאז 2011 מקבל פקודות דרך קובץ מוצפן, וחוקר של Check Point הראה איך אפשר לנסח את הפקודות האלה בעצמך ולמחוק את מנגנוני ההגנה של המערכת מ-Ring 0. מיקרוסופט אמרה שזו לא חולשה ואין תיקון בדרך.
21 באוגוסט 2026כתבת מערכת
חמישה פרסומי אבטחה קריטיים יצאו השבוע על מוצרים שיושבים בליבה של רשתות ארגוניות. בשלושה מהם כבר יש ניצול מתועד, ובאחד התיקון יצא לפני חודש בדיוק.
19 באוגוסט 2026כתבת מערכת
חוקרי Varonis מצאו פרמטר לא מתועד בכתובת של Copilot, שגרם לעוזר להריץ פקודה של תוקף ברגע שהקורבן פתח את הקישור ולשלוף דרכה מידע מהחשבונות שחיברתם אליו. מיקרוסופט תיקנה ב-18 באוגוסט, שמונה חודשים אחרי הדיווח.
18 באוגוסט 2026כתבת מערכת
בהתראה שמיקרוסופט פרסמה מופיעות שתי שורות שלא נוח לראות יחד: קוד ניצול כבר פומבי, ועדכון עוד לא קיים. החולשה יושבת במנוע הסריקה של Defender, ההגנה שמותקנת כברירת מחדל כמעט בכל מחשב Windows.