צינורות נתונים איזומטריים בצבע ציאן שחושפים מספר איומי סייבר מסוג zero-day

חדשות סייבר יומיות - 9 בספטמבר 2026

Google מפרסמת תיקון לפגיעות zero-day ב-Chrome שמנוצלת בפועל: CVE-2026-87491

גבוהה

מה קרה

Google שחררה את Chrome 153.0.8010.36 (ואת .37 ב-Windows וב-macOS) עם תיקון ל-CVE-2026-87491, פגיעות out-of-bounds write במנוע V8 של JavaScript ו-WebAssembly.

Google מסרה שהיא מודעת לכך שאקספלויט לפגיעות קיים בשטח. הבאג מאפשר לתוקף מרוחק להריץ קוד שרירותי בתוך ה-sandbox באמצעות דף HTML שנבנה במיוחד. הפגיעות דווחה ב-6 באוגוסט 2026, ומדובר ב-zero-day השביעי ב-Chrome שמנוצל בפועל וקיבל תיקון ב-2026.

Chromium דירגה אותה בחומרה בינונית, בעוד שציון ה-CVSS הוא 8.8. הפרטים נותרים חסויים כל עוד התיקון מתגלגל.

מי מושפע

משתמשי Google Chrome בגרסאות שלפני 153.0.8010.36 ב-Windows, ב-macOS וב-Linux.

הכיסוי כולל את הרוב המוחלט של עותקי Chrome לשולחן העבודה בעולם, עד להשלמת העדכונים האוטומטיים.

למה זה חשוב

אקספלויטים לדפדפן שפעילים בשטח מאפשרים מתקפות drive-by שדורשות רק ביקור בדף זדוני או שנפרץ.

גם הרצת קוד שמוגבלת ל-sandbox היא שלב ראשון נפוץ בשרשראות ניצול נוספות, ובסיס ההתקנה העצום של Chrome הופך כל zero-day ב-V8 ליעד בעל ערך גבוה עבור תוקפים.

איך אפשר היה למנוע את זה

עדכנו את Chrome מיד לגרסה 153.0.8010.36 ומעלה בכל הפלטפורמות, ואמתו את הגרסה תחת chrome://settings/help.

השאירו עדכונים אוטומטיים מופעלים והימנעו מגלישה בסיכון גבוה עד שהתיקון יגיע לרוב המשתמשים.

מונחים מקצועיים רלוונטיים

Zero-day
פגיעות אבטחה שתוקפים מנצלים לפני שהספק פרסם תיקון.
Out-of-bounds write
שגיאת בטיחות זיכרון שבה תוכנית כותבת נתונים מעבר לסוף של buffer שהוקצה, ולעיתים קרובות מובילה להרצת קוד.

פגיעות zero-day ב-Magento של Adobe מפריסה דלת אחורית ב-Rust

קריטית

קווי המוצר המושפעים

  • Adobe Commerce 2.4.4-2026-aug עד 2.4.9-2026-aug וגרסאות מוקדמות יותר
  • Adobe Commerce B2B 1.3.3-2026-aug עד 1.5.3-2026-aug וגרסאות מוקדמות יותר
  • Magento Open Source 2.4.6-2026-aug עד 2.4.9-2026-aug וגרסאות מוקדמות יותר

מה קרה

Adobe שחררה hotfixes ל-CVE-2026-75650 (CVSS 10.0), פגיעות improper neutralization בחומרה מקסימלית במנוע התבניות של Magento שמאפשרת הרצת קוד מרחוק ללא הזדהות.

Sansec כינתה אותה StyleSmuggler, והניצול החל בסביבות 4 בספטמבר 2026. תוקפים מנצלים לרעה עיבוד תבניות ו-dependency injection כדי לייצר מייל Payment Transaction Failed Reminder שנבנה במיוחד ומפעיל הרצת קוד.

בין ה-payloads שנצפו: דלת אחורית ב-Rust ל-Linux שמתקשרת הביתה לקבלת הוראות, ו-dropper ב-PHP שמתקין web shell. CISA הוסיפה את ה-CVE לקטלוג ה-KEV שלה ב-8 בספטמבר 2026, עם מועד יעד פדרלי לתיקון ב-11 בספטמבר.

מי מושפע

Adobe Commerce 2.4.4 עד 2.4.9 (2026-aug וקודם), מהדורות B2B המקבילות, ו-Magento Open Source 2.4.6 עד 2.4.9 (2026-aug וקודם).

כל חנות Magento או Adobe Commerce החשופה לאינטרנט ושלא הוחל עליה ה-hotfix VULN-39341 חשופה. טלמטריית מלכודות דבש כבר תיעדה ניסיונות ניצול מכתובות IP סיניות ורומניות.

למה זה חשוב

פגיעות RCE ללא הזדהות בדירוג CVSS 10 על פלטפורמת e-commerce נפוצה מעניקה לתוקפים שליטה מיידית במאגרי תשלומים ונתוני לקוחות.

הפריסה המהירה של דלת אחורית חשאית ב-Rust לצד web shells קלאסיים ב-PHP מראה שגורמי איום אופורטוניסטיים וממוקדים כבר מנצלים את הבאג כנשק, והופכים חנויות מקוונות לנקודות אחיזה מתמשכות.

איך אפשר היה למנוע את זה

הורידו והחילו מיד את תיקון ה-composer VULN-39341 מ-repo.magento.com, ואז בצעו רוטציה לכל מפתחות ההצפנה לפי הנחיות Adobe.

אמתו שהתיקון פעיל, בדקו לוגי שרת ושלמות קבצים לאיתור web shells או binaries חריגים, והגבילו endpoints של admin ושל תבניות ככל האפשר.

מונחים מקצועיים רלוונטיים

Remote code execution (RCE)
פגיעות שמאפשרת לתוקף להריץ פקודות משלו על מערכת יעד דרך הרשת.
Template injection
מתקפה שמבריחה קוד זדוני למנוע תבניות בצד השרת, כך שהמנוע מעריך ומבצע אותו בזמן הרינדור.
מקור: The Hacker News

WeChat: תולעת Zero-Click שמשתלטת על חשבונות דרך שיחות

גבוהה

מה קרה

חברת האבטחה Calif הדגימה תולעת zero-click שמשתלטת במלואה על חשבון WeChat כשמגיעה שיחת קול מאיש קשר קיים. היעד לא צריך לענות או לבצע שום פעולה; עצם קבלת השיחה מספיקה.

ברגע שנכנס, התוקף יכול לקרוא ולשלוח הודעות, לבצע שיחות ולהפעיל את החשבון כבעלים. החוקרים הראו את התולעת מתפשטת על פני שלושה מכשירי בדיקה (Android ל-iOS וחזרה ל-Android). Calif דיווחה על הבעיה ל-Tencent ביולי 2026.

Tencent יישמה מיטיגציה בצד השרת לכל המשתמשים ושיחררה עדכוני לקוח (Android 8.0.77, iOS 8.0.76) ב-21 באוגוסט. לא דווחו מתקפות בשטח שניצלו את הפגם.

מי מושפע

משתמשי WeChat ו-Weixin בגרסאות לקוח פגיעות (נבדק מול Android 8.0.76 ו-iOS 8.0.75 ומטה) ב-iOS וב-Android.

Tencent מדווחת על כ-1.439 מיליארד משתמשים פעילים בחודש. מכיוון שהמתקשר חייב להיות כבר איש קשר, התולעת נשענת על חשבון שנפרץ בהתחלה כדי להתפשט.

למה זה חשוב

WeChat הוא הרבה מעבר לצ'אט עבור משתמשים רבים: הוא מטפל בתשלומים, בחשבונות רשמיים וב-mini-programs. השתלטות מלאה על החשבון חושפת לכן נתונים פיננסיים ונתוני זהות בלי שום פעולה מצד המשתמש.

תולעת zero-click עובדת שמתפשטת דרך גרף אנשי הקשר מדגימה כמה מהר אפשר להפוך יחסי אמון בתוך סופר-אפ נגד המשתמשים עצמם.

איך אפשר היה למנוע את זה

עדכנו את WeChat לגרסה העדכנית ביותר (8.0.77+ ב-Android, 8.0.76+ ב-iOS) והשאירו עדכונים אוטומטיים פעילים.

החסימה בצד השרת של Tencent כבר עוצרת את האקספלויט שהודגם לכולם, אבל הרצת לקוח עדכני נשארת קו הבסיס הבטוח יותר. התייחסו בזהירות לשיחות לא צפויות מאנשי קשר ובדקו פעילות התחברות או מכשירים אחרונה בתוך האפליקציה.

מונחים מקצועיים רלוונטיים

Zero-click attack
אקספלויט שמצליח בלי שום פעולה או אינטראקציה מצד הקורבן.
Worm
נוזקה שמתפשטת מעצמה ועוברת אוטומטית ממערכת או חשבון נגוע לאחרים.
מקור: The Hacker News

Rootkit ב-Linux מסתיר Web Shell בזיכרון של F5 BIG-IP APM

גבוהה

מה קרה

Sophos ניתחה נוזקה ששימשה בחדירות למכשירי F5 BIG-IP Access Policy Manager (APM) ומזריקה PHP web shell ישירות לזיכרון במקום לכתוב אותו לדיסק.

כש-Apache טוען אחד משלושה סקריפטי webtop לגיטימיים של APM (apm_css.php3, full_wt.php3, webtop_popup_css.php3), הנוזקה מצרפת את ה-shell לעותק שבזיכרון כך שסריקות דיסק נשארות נקיות. בינרי מתקין (שנצפה כ-umount) קודם מחיל תיקון על /usr/sbin/httpd עצמו.

הפעילות מקושרת ל-CVE-2025-53521, RCE ללא הזדהות (CVSS 9.8) ב-BIG-IP APM ש-F5 סיווגה מחדש במרץ 2026 וש-CISA הכניסה ל-KEV באותו יום. F5 עוקבת אחרי סט הנוזקה הרחב יותר כ-c05d5254.

מי מושפע

ארגונים שמריצים גרסאות BIG-IP APM פגיעות עם מדיניות גישה על virtual server: 17.5.0-17.5.1, 17.1.0-17.1.2, 16.1.0-16.1.6, 15.1.0-15.1.10 וגרסאות מוקדמות יותר ללא תיקון.

BIG-IP APM נפוץ בארגונים גדולים לגישה מרחוק ולהעברת אפליקציות, ולכן החשיפה מרוכזת בתשתיות רשת בעלות ערך גבוה.

למה זה חשוב

Web shells שרצים בזיכרון בלבד מביסים הגנות סטנדרטיות של שלמות קבצים וסריקת דיסק שרוב הצוותים עדיין נשענים עליהן.

מכיוון שוקטור הכניסה הראשוני הוא RCE קריטי ללא הזדהות שכבר ידוע כמנוצל בפועל, סביבות APM ללא תיקון נשארות נקודות כניסה קלות שיכולות להניב שליטה מתמשכת וקשה לזיהוי על שערי אימות.

איך אפשר היה למנוע את זה

החילו מיד את תיקוני F5 שפורסמו באוקטובר 2025 (גרסאות מתוקנות 17.5.1.3, 17.1.3, 16.1.6.1, 15.1.10.8 ומעלה) אם עדיין לא עשיתם זאת.

נטרו את שלושת סקריפטי ה-PHP שצוינו ואת httpd להתנהגות חריגה, בדקו זיכרון תהליכים ו-callbacks ברשת, והתייחסו לכל סביבת APM שנחשפה לאינטרנט לפני התיקון כאל סביבה שעלולה להיות נפרצת.

מונחים מקצועיים רלוונטיים

Web shell
סקריפט זדוני קטן שמושתל בשרת web ומאפשר לתוקף להריץ פקודות דרך בקשות HTTP רגילות.
Fileless malware
נוזקה ששוכנת בעיקר בזיכרון או בתוך תהליכים לגיטימיים ולא כקובץ קבוע בדיסק, וכך מתחמקת מסורקים מסורתיים רבים.
מקור: The Hacker News

Google מזהירה: כלי קידוד מבוססי AI הפכו ליעד מרכזי

בינונית

על מה לשים לב

  • פרסומי חבילות או העלאות גרסה בלתי צפויים במאגרי PyPI, npm וקונטיינרים הקשורים ל-AI
  • קבצים חשודים שמופיעים בספריות workspace מוסתרות של עוזרי AI
  • גניבת token או פרטי הזדהות מ-runners של GitHub Actions ומזיכרון תהליכים של כלי AI
  • דרישות סחיטה שמזכירות במפורש מודלים קנייניים, prompts או נתוני מחקר
  • צמיחה מהירה של שרתי MCP ו-agent skills חדשים עם סינון חלש

מה קרה

קבוצת Google Threat Intelligence Group (GTIG) דיווחה שהאימוץ המהיר של כלי קידוד בסיוע AI הפך ליעד מרכזי עבור גורמי איום, ותרם כבר לחדירות רחבות היקף בשרשרת האספקה של תוכנה ב-2025 ובתחילת 2026.

השימוש הגובר ב-LLMs ובשרתי MCP מרחיב את משטח התקיפה בקוד פתוח, בעוד שמחזורי פיתוח מואצים מפחיתים את רמת הבדיקה של חבילות צד שלישי. האשכול UNC6780, שפועל ממניעים כלכליים, פרץ לחבילות ב-PyPI, npm ו-Docker Hub, והשתמש ב-stealer שלו Dustmaker כדי לשלוף tokens של GitHub Actions ולהשחיל קבצים זדוניים לסביבות העבודה של עוזרי AI.

GTIG זיהתה גם גורמים בחסות מדינה וגורמי סחיטה שגונבים מודלי AI קנייניים, prompts ומחקר מארגונים אקדמיים, רפואיים, צבאיים ומסחריים.

מי מושפע

ארגונים ומפתחים שמסתמכים על עוזרי קידוד מבוססי AI, שרתי MCP, חבילות קוד פתוח הקשורות ל-AI, וצינורות CI/CD שסומכים אוטומטית על החבילות האלה.

היעדים כללו את מגזרי הטכנולוגיה, הבריאות, הפארמה, הממשל והתקשורת בצפון אמריקה ובאירופה.

למה זה חשוב

כלי AI נמצאים בלב ייצור התוכנה המודרני. חדירה אליהם מעניקה לתוקפים מכפיל כוח שיכול להרעיל יישומים במורד הזרם שמשמשים מיליונים.

גניבת פרטי הזדהות מסביבות AI ומכירתם מורידות את הרף למתקפות המשך, בעוד שמודלים ו-prompts גנובים מייצגים גם אובדן קניין רוחני וגם סיכונים פוטנציאליים להרעלת נתוני אימון.

מונחים מקצועיים רלוונטיים

Software supply chain
מכלול הקוד, החבילות, הכלים והשירותים מצד שלישי שנכנסים לבנייה ולהרצה של יישום.
MCP server
נקודת קצה של Model Context Protocol שחושפת כלים, נתונים או יכולות לסוכני AI, ויוצרת סוג חדש של נקודת אינטגרציה בעלת הרשאות גבוהות.

פריצה בשרשרת האספקה של Trezor פגעה ב-81,000 לקוחות

גבוהה

מה קרה

Trezor חשפה שפריצה אצל שותפת השילוח ShipMonk חשפה נתוני הזמנות של כ-81,000 לקוחות, עלייה של 479 אחוז לעומת ההערכה המקורית.

ההודעה הראשונית כיסתה רק את התקופה מ-10 במאי עד 8 באוגוסט 2026. ההיקף המעודכן כולל רשומות מנובמבר 2019 עד אוגוסט 2021. השדות שנגנבו כוללים שמות, כתובות אימייל, מספרי טלפון, כתובות למשלוח ומספרי הזמנה.

Trezor מציינת שקיבלה שוב ושוב הבטחות בכתב שנתונים ישנים נמחקו בהתאם לחוזה ולמדיניות מזעור נתונים, אך הנתונים נותרו במערכות של ShipMonk.

מי מושפע

כ-81,000 לקוחות של ארנקי החומרה Trezor שההזמנות שלהם סופקו דרך ShipMonk בשני חלונות הזמן.

כל מי שרכש מכשיר בתקופות האלה ומסר פרטי משלוח אישיים נמצא בקבוצת החשופים.

למה זה חשוב

בעלי ארנקי קריפטו הם כבר מטרות פישינג שכיחות. נתוני הזמנה וכתובת מפורטים מאפשרים מיילים, שיחות טלפון ואפילו מכתבים או ביקורים פיזיים משכנעים במיוחד.

האירוע גם ממחיש כשל קלאסי של שמירת נתונים בשרשרת אספקה: ספק שמר מידע אישי רב בהרבה ממה שהלקוח אישר או ציפה.

איך אפשר היה למנוע את זה

התייחסו לכל פנייה לא מבוקשת שמזכירה הזמנת Trezor, פרטי משלוח או אבטחת ארנק כחשודה. לעולם אל תמסרו seed phrases או מידע לשחזור.

שקלו להשתמש בתיבת דואר, לוקר חבילות או נקודת איסוף בהזמנות עתידיות כדי לצמצם חשיפה של כתובת מגורים. נטרו חשבונות לפישינג והפעילו את כל תכונות האבטחה הזמינות במכשיר.

מונחים מקצועיים רלוונטיים

Supply-chain breach
תקרית אבטחה שמתרחשת אצל ספק או שותף וחושפת את הנתונים או המערכות של הארגון הראשי ושל לקוחותיו.
Data minimization
הפרקטיקה של איסוף ושמירה רק של הנתונים האישיים ההכרחיים למטרה מוגדרת, ומחיקתם כשאין בהם עוד צורך.

AI-Infra-Guard: סורק קוד פתוח שמכוון למערכות AI

נמוכה

איך זה עובד

  • מבצע fingerprinting לשירותי AI (Ollama, vLLM, ComfyUI ועוד) ומצליב גרסאות מול יותר מ-1,600 CVEs
  • בדיקה סטטית ובסיוע LLM של שרתי MCP ו-agent skills ב-14 קטגוריות סיכון
  • בדיקות Jailbreak על מודלי היעד
  • ניקוד SkillTrustBench למדידת שיעורי false-positive של מודל השופט (judge-model)
  • בידוד prompt מוקשח בגרסה 4.1.9 שמתייחס לתוכן הסרוק כנתונים ולא כפקודות

מה קרה

מעבדת Zhuque של Tencent שחררה את AI-Infra-Guard, סורק אבטחה בקוד פתוח שנבנה במיוחד לתשתיות AI.

הסורק מזהה שירותים רצים כמו Ollama, vLLM ו-ComfyUI ומצליב אותם מול יותר מ-1,600 CVE ידועים, בודק שרתי MCP ו-skills של agents ב-14 קטגוריות סיכון, ומבצע הערכות jailbreak מול מודלי יעד. בניתוח skills הכלי שואל LLM האם skill נראה זדוני ומדרג את השיפוט מול מערך הנתונים הציבורי SkillTrustBench שכולל 5,520 דגימות מתויגות.

גרסה 4.1.9 הוסיפה הפרדת prompts מבנית כדי לצמצם indirect prompt injection נגד ה-agents של הסורק עצמו. הכלי כבר בשימוש בבנקים, בחברות תקשורת וביצרנים כולל ICBC, China Telecom, Lenovo ואחרים.

מי מושפע

צוותי אבטחה ופלטפורמה שמפעילים או מעריכים LLMs מקומיים, שרתי inference, שרתי MCP ו-skills של AI agents.

גרסת הקוד הפתוח מיועדת ככלי למפעיל יחיד; כל מי שפורס אותה מקבל יכולת חדשה להערכת משטח התקיפה של AI.

למה זה חשוב

מערכות AI מציגות שירותים, פרוטוקולים וגבולות אמון חדשים שסורקי פגיעויות מסורתיים לא מכסים היטב.

בודק קוד פתוח ייעודי שמשלב fingerprinting של CVE, דירוג סיכון של skills ובדיקות jailbreak נותן למגינים נקודת התחלה מעשית, לפני שתוקפים ירחיבו את אותו איסוף מידע (reconnaissance).

איך אפשר היה למנוע את זה

אל תחשפו את הסורק ישירות לאינטרנט. הציבו אותו מאחורי reverse proxy עם אימות (למשל basic auth ב-nginx או allowlist של כתובות IP) וכללי firewall סטנדרטיים, כי לגרסת הקוד הפתוח אין login מובנה או RBAC והיא עלולה להחזיק מפתחות API למודלים שהיא מעריכה.

מונחים מקצועיים רלוונטיים

Jailbreak evaluation
בדיקה האם אפשר לתמרן מודל כך שיתעלם מהוראות הבטיחות שלו ויפיק פלט אסור.
Indirect prompt injection
התקפה שמסתירה הוראות זדוניות בתוך נתונים שהמודל קורא בהמשך, כך שהמודל מתייחס להוראות האלה כפקודות סמכותיות.

פורסם על ידי סייבר בקצרה