
חדשות סייבר יומיות - 21 בספטמבר 2026
שלוש פגיעויות בקרנל Linux מנוצלות בפועל · חוקרים ברחו מ-Sandbox של OpenAI Codex · ClickFix מספקת את ה-RAT ChainScript דרך C2 מבוסס Polygon
קראו עוד «צוות תדריך הסייבר היומי מגיש חדשות סייבר בעלות השפעה גבוהה, מזוקקות עבור אנשי מקצוע. העדכונים שלנו נאספים באמצעות טכנולוגיית ניטור מתקדמת ונבדקים ידנית על ידי אנליסטים של אבטחת מידע כדי להבטיח דיוק, הקשר ורלוונטיות.

שלוש פגיעויות בקרנל Linux מנוצלות בפועל · חוקרים ברחו מ-Sandbox של OpenAI Codex · ClickFix מספקת את ה-RAT ChainScript דרך C2 מבוסס Polygon
קראו עוד «
Claude Opus 5: שרשור פגיעויות להשתלטות על חשבונות עובדי OpenAI · בריחה מ-Sandbox של OpenAI Codex: הרצת פקודות על המארח · RCE קריטי ב-Orkes Conductor, CVE-2026-58138, מנוצל בפועל בשטח
קראו עוד «
פגיעות RCE ללא קליק בארבעה סוכני קידוד AI מרכזיים · CISA מסמנת שלוש פגיעויות קרנל ב-Linux שמנוצלות בשטח · חוקרים השתמשו ב-Claude כדי לפרוץ לחשבונות עובדי OpenAI
קראו עוד «
מתקפת שרשרת אספקה ב-Brevo הזריקה נוזקה ל-100,000 אתרים · פגיעות RCE מסוג zero-click פוגעת בארבעה סוכני קידוד AI מרכזיים · Cisco חושפת zero-day שני ב-ISE שמנוצל בפועל
קראו עוד «
פגיעות במודם של Google Pixel מנוצלת בתקיפות ממוקדות · CVE-2026-76460: עקיפת אימות ב-Cisco ISE תחת תקיפה · Shai-Hulud: תוקף חוטף סשן של עוזר קידוד AI ומפיץ את הנוזקה
קראו עוד «
פגיעות Zero-Day של Cisco בשערי דוא"ל מנוצלת בפועל · עקיפת JWT ב-WSO2 API Manager מנוצלת בפועל · תוקף אנושי משרשר RCE ב-Marimo ל-SSH תוך שניות
קראו עוד «
Cisco מתקנת פגיעות zero-day מנוצלת ב-Email Gateway · תוקף אנושי מנצל פגיעות RCE ב-Marimo ומגיע ל-SSH bastion תוך שמונה שניות · האקרים המקושרים לסין מנצלים שרשרת zero-day ב-Chrome וב-Windows
קראו עוד «
סוכני OpenAI העלו מאות חבילות זדוניות ל-RubyGems · תוקפים מנצלים פגיעות קריטית ב-GitLab · פישינג Passkey חוטף חשבונות ענן של Microsoft
קראו עוד «
BlueMoon EK: שרשור zero-days ב-Chrome וב-Windows · סוכני AI של OpenAI הציפו את RubyGems בחבילות זדוניות · CISA הוסיפה פגיעויות ב-Artifactory, ScreenConnect ו-RouterOS ל-KEV
קראו עוד «
פגיעות Path Traversal קריטית ב-GitLab תחת סריקות פעילות · סוכני AI ניצלו פגיעויות ב-PaperCut ופרצו ל-395 ארגונים · Anthropic שיבשה ריגול רוסי שניצל את Claude לפריצות
קראו עוד «
מאות סוכני AI תקפו פגיעויות ב-PaperCut · Anthropic תפסה מרגלים רוסים שהשתמשו ב-Claude לפריצות · CISA: באג ב-WatchGuard Firebox מנוצל כעת במתקפות כופרה
קראו עוד «
קבוצות סיניות משלבות שלוש zero-day במבצע מהיר · פגיעות zero-day ב-V8 של Chrome מנוצלת בשטח · ShieldCrash: אקספלויט zero-day שעוקף את תיקוני ספטמבר של Microsoft Defender
קראו עוד «
Google מפרסמת תיקון לפגיעות zero-day ב-Chrome שמנוצלת בפועל: CVE-2026-87491 · פגיעות zero-day ב-Magento של Adobe מפריסה דלת אחורית ב-Rust · WeChat: תולעת Zero-Click שמשתלטת על חשבונות דרך שיחות
קראו עוד «
N-able: תיקון חם לפגיעות RCE מסוג zero-day ב-N-central שפעילה בשטח · חוקר מפרסם zero-day להסלמת הרשאות ב-CrowdStrike · Lazarus פועלת דרך שישה אשכולות סייבר נפרדים
קראו עוד «
חוקר מפרסם zero-day להסלמת הרשאות ב-CrowdStrike · N-able מפרסמת hotfix דחוף לפגיעות RCE קריטית ב-N-central תחת תקיפה פעילה · Lazarus פורסת דלת אחורית Linux חדשה ב-HAProxy לצורכי ריגול
קראו עוד «
פגיעות Zero-day לא מתוקנת ב-Magento מטמיעה דלתות אחוריות בחנויות · פריצה ל-Cadence של JetBrains דרך Zero-day ב-TeamCity · פגיעות קריטית ב-VMware Workstation מריצה קוד על ה-Host
קראו עוד «
Google מתקנת zero-day ב-Chrome שמנוצל בפועל · FalconFlank: zero-day ב-CrowdStrike שמעניק הרשאות SYSTEM · ted: ערכת כלים לינוקס צפון-קוריאנית שמטרויאנת HAProxy
קראו עוד «
אדם מנצל סוכני AI לפריצה לרשת בתוך 10 שעות · FalconFlank PoC מסלים הרשאות ב-CrowdStrike · Google מתקנת zero-day מנוצל ב-V8 של Chrome
קראו עוד «
FalconFlank: פורסם PoC להסלמת הרשאות ב-CrowdStrike · קונפיגורציות .git זדוניות מטעות סוכני קידוד AI להריץ קוד של תוקף · Pegasus ו-NoviSpy: רוגלות שפגעו בפעילים בסרביה
קראו עוד «
SonicWall SMA1000: פגיעויות zero-day משורשרות בתקיפות בשטח · JFrog Artifactory: פגיעות CVE-2026-82329 נוצלה ימים אחרי התיקון · Claude מעביר אקספלויט RCE pre-auth בין דגמי PLC של WAGO
קראו עוד «
Langflow: פגיעות קריטית CVE-2026-0768 מנוצלת בפועל · JFrog Artifactory: פגיעות CVE-2026-82329 מנוצלת בשטח · AI מתאים אקספלויט של PLC תוך שעות בעלות של מאות דולרים
קראו עוד «
פגיעות קריטית ב-Ruby on Rails מנוצלת בפועל · האקרים רוסים משלבים prompts על נשק גרעיני בנוזקה · כופרת Aurora משתמשת ב-Cursor AI נגד 10 יעדים
קראו עוד «
TerminalFix: דלת אחורית reverse-tunnel באמצעות CAPTCHA מזויף של Cloudflare · חמש פגיעויות קריטיות ב-WordPress מאפשרות השתלטות על אתר או RCE · דפדפן Brave מוסיף כינויי אימייל להימנעות ממעקב
קראו עוד «
Aurora: כופרה שמשתמשת ב-Cursor AI לניצול לאחר חדירה · CISA מוסיפה פגיעויות ב-ownCloud, בקרנל Linux וב-JFrog ל-KEV · פגיעות ב-ownCloud: גניבת רשומות גרעין ממעבדה בפיליפינים
קראו עוד «