ניהול פגיעויות

כל הכתבות של CyberNow בנושא ניהול פגיעויות — 21 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 3.

17 באוגוסט 2026

אותה חולשה, שני ציונים: איך CVE-2026-65400 ב-macOS קפצה מ-7.1 ל-9.8 תוך שבוע

אפל תיקנה ב-6 באוגוסט חולשה בשיתוף המסך של macOS שמאפשרת לתוקף ברשת להתחבר בלי פרטי אימות תקינים. שבוע אחר כך, אחרי דיווח הולנדי על מכונות שנפרצו והושתלו בהן כורי מונרו, הציון שלה שוכתב כלפי מעלה.

23 ביולי 2026

SmartConsole של צ'ק פוינט בציון 9.1: עקיפת אימות מנוצלת שמעניקה שליטה על חומת האש

חולשת עקיפת אימות ב-SmartConsole של צ'ק פוינט מאפשרת לתוקף מרוחק להשתלט על שרת הניהול בהרשאות מנהל. הציון 9.1, החולשה כבר מנוצלת בשטח, ומוצרי צ'ק פוינט נפוצים מאוד בארגונים בישראל.

18 ביולי 2026

FortiSandbox עם ציון CVSS 9.8 (CVE-2026-39808): המכשיר שנועד לתפוס תוכנות זדוניות הפך לנקודת כניסה

חולשת הזרקת פקודות ב-FortiSandbox של פורטינט מאפשרת לתוקף לא מזוהה להריץ קוד בהרשאות root, ונכנסה לרשימת החולשות המנוצלות בפועל של CISA. סקירה של החולשה, ציר הזמן, מנגנון הניצול, מה הציון 9.8 אומר בפועל, ואיפה למצוא קוד הדגמה.

17 ביולי 2026

פגיעות RCE חדשה ב-SharePoint (CVE-2026-58644) בציון 9.8: תוך יומיים כבר ברשימת ה-KEV

מיקרוסופט תיקנה פגיעות הרצת קוד מרחוק קריטית בשרתי SharePoint, ותוך יומיים היא נכנסה לרשימת הפגיעויות המנוצלות בפועל של CISA. סקירה של CVE-2026-58644, ציר הזמן, מנגנון הניצול, ומה הציון 9.8 אומר בפועל.

16 ביולי 2026

פגיעות SharePoint שכבר מנוצלת בשטח (CVE-2026-56164): NIST נותנת 9.8, מיקרוסופט 5.3

פגיעות אימות חסר ב-SharePoint Server מאפשרת לתוקף לא מזוהה להסלים הרשאות ברשת, והיא כבר מנוצלת בפועל. מקרה מעניין שבו NIST ומיקרוסופט חלוקות על חומרת הציון. סקירה של הפגיעות, ציר הזמן, ומה הציון אומר בפועל.