17 באוגוסט 2026כתבת מערכת
אפל תיקנה ב-6 באוגוסט חולשה בשיתוף המסך של macOS שמאפשרת לתוקף ברשת להתחבר בלי פרטי אימות תקינים. שבוע אחר כך, אחרי דיווח הולנדי על מכונות שנפרצו והושתלו בהן כורי מונרו, הציון שלה שוכתב כלפי מעלה.
3 באוגוסט 2026כתבת מערכת
חולשה קריטית ב-ServiceNow AI Platform מאפשרת השתלטות על המערכת בלי הזדהות, בציון CVSS 9.5. לקוחות הענן תוקנו כבר באפריל, לקוחות ה-self-hosted רק ביולי, וחמישה ימים אחר כך התחילו המתקפות.
2 באוגוסט 2026כתבת מערכת
חולשת עקיפת אימות בלוח הבקרה cPanel ו-WHM קיבלה ציון 9.3 ונוצלה כיום-אפס עוד לפני שפורסמה. תוקף לא מזוהה נכנס לצד המנהל של השרת, ומשם לכל האתרים שיושבים עליו.
28 ביולי 2026כתבת מערכת
חולשה בציון 10.0 ב-VeloCloud Orchestrator של Arista נותנת לתוקף לא מזוהה שליטה מלאה על שרת הניהול של רשת SD-WAN שלמה, והיא כבר מנוצלת בשטח. נסביר למה זה בדיוק עשר מלא ומה עושים עכשיו.
23 ביולי 2026כתבת מערכת
חולשת עקיפת אימות ב-SmartConsole של צ'ק פוינט מאפשרת לתוקף מרוחק להשתלט על שרת הניהול בהרשאות מנהל. הציון 9.1, החולשה כבר מנוצלת בשטח, ומוצרי צ'ק פוינט נפוצים מאוד בארגונים בישראל.
22 ביולי 2026כתבת מערכת
שתי חולשות בליבת וורדפרס, הזרקת SQL ובלבול נתיבים ב-REST API, משתרשרות יחד לכדי הרצת קוד מרחוק בלי שום אימות. שתיהן כבר מנוצלות בשטח ונכנסו לרשימת ה-KEV של CISA.
18 ביולי 2026כתבת מערכת
חולשת הזרקת פקודות ב-FortiSandbox של פורטינט מאפשרת לתוקף לא מזוהה להריץ קוד בהרשאות root, ונכנסה לרשימת החולשות המנוצלות בפועל של CISA. סקירה של החולשה, ציר הזמן, מנגנון הניצול, מה הציון 9.8 אומר בפועל, ואיפה למצוא קוד הדגמה.
17 ביולי 2026כתבת מערכת
מיקרוסופט תיקנה פגיעות הרצת קוד מרחוק קריטית בשרתי SharePoint, ותוך יומיים היא נכנסה לרשימת הפגיעויות המנוצלות בפועל של CISA. סקירה של CVE-2026-58644, ציר הזמן, מנגנון הניצול, ומה הציון 9.8 אומר בפועל.
16 ביולי 2026כתבת מערכת
פגיעות אימות חסר ב-SharePoint Server מאפשרת לתוקף לא מזוהה להסלים הרשאות ברשת, והיא כבר מנוצלת בפועל. מקרה מעניין שבו NIST ומיקרוסופט חלוקות על חומרת הציון. סקירה של הפגיעות, ציר הזמן, ומה הציון אומר בפועל.
8 ביולי 2026כתבת מערכת
חולשת Use-After-Free בליבת לינוקס ששרדה כמעט חמש עשרה שנה מאפשרת לכל משתמש מקומי לקבל הרשאות root ואף לפרוץ מתוך קונטיינרים; קוד ניצול פומבי ואמין כבר פורסם.