CVSS

כל הכתבות של CyberNow בנושא CVSS — 29 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 3.

18 באוגוסט 2026

כרטיס הביקור ששבר את הניצול: הבוטנט תקף את חולשת Ray יומיים לפני שה-CVE פורסם

בוטנט בשם RondoDox אימץ את החולשה ב-Ray לפני שהיא בכלל קיבלה מספר CVE, וחתם כל בקשת ניצול בכרטיס ביקור שמפעיל בדיוק את ההגנה שהוא ניסה לעקוף. CISA הוסיפה את CVE-2025-62593 לרשימת ה-KEV ב-17 באוגוסט.

17 באוגוסט 2026

אותה חולשה, שני ציונים: איך CVE-2026-65400 ב-macOS קפצה מ-7.1 ל-9.8 תוך שבוע

אפל תיקנה ב-6 באוגוסט חולשה בשיתוף המסך של macOS שמאפשרת לתוקף ברשת להתחבר בלי פרטי אימות תקינים. שבוע אחר כך, אחרי דיווח הולנדי על מכונות שנפרצו והושתלו בהן כורי מונרו, הציון שלה שוכתב כלפי מעלה.

30 ביולי 2026

ציון 5.3 שכבר מנצלים: הסיסמה המוטמעת ב-Cisco Firewall Management Center

החולשה קיבלה ציון CVSS צנוע של 5.3, אבל היא כבר ברשימת המנוצלות בפועל של CISA ו-Cisco מדרגת אותה כגבוהה. הסיפור הוא בדיוק הפער: חשבון עם סיסמה קבועה שמוטמעת בכל התקנה של מערכת שמנהלת את כל חומות האש של הארגון.

29 ביולי 2026

FortiOS בציון 5.9 שמנוצל בפועל: לוכסן כפול שמחזיר לתוקפים את הדלת האחורית (CVE-2025-68686)

חולשת CVE-2025-68686 ב-FortiOS קיבלה ציון בינוני של 5.9, אבל CISA כבר סימנה אותה כמנוצלת בפועל. תוקפים עקפו בעזרת לוכסן כפול את התיקון שאמור היה לחסום את שיטת השרידות שלהם ב-FortiGate.

23 ביולי 2026

SmartConsole של צ'ק פוינט בציון 9.1: עקיפת אימות מנוצלת שמעניקה שליטה על חומת האש

חולשת עקיפת אימות ב-SmartConsole של צ'ק פוינט מאפשרת לתוקף מרוחק להשתלט על שרת הניהול בהרשאות מנהל. הציון 9.1, החולשה כבר מנוצלת בשטח, ומוצרי צ'ק פוינט נפוצים מאוד בארגונים בישראל.

18 ביולי 2026

FortiSandbox עם ציון CVSS 9.8 (CVE-2026-39808): המכשיר שנועד לתפוס תוכנות זדוניות הפך לנקודת כניסה

חולשת הזרקת פקודות ב-FortiSandbox של פורטינט מאפשרת לתוקף לא מזוהה להריץ קוד בהרשאות root, ונכנסה לרשימת החולשות המנוצלות בפועל של CISA. סקירה של החולשה, ציר הזמן, מנגנון הניצול, מה הציון 9.8 אומר בפועל, ואיפה למצוא קוד הדגמה.