
חדשות סייבר יומיות - 25 באוגוסט 2026
פגיעות RCE ב-Oracle WebLogic מנוצלת בפועל בשטח · 274 שרתי Zimbra נפרצו דרך CVE-2026-73570 · BadBox: נוזקת יחידת ראש לרכב מזינה את הבוטנט
קראו עוד «כל אחר הצהריים אנחנו סורקים את דיווחי האבטחה מהעולם ומזקקים מהם תקציר אחד בעברית: דליפות מידע, מתקפות כופרה, פגיעויות קריטיות וקמפיינים של קבוצות תקיפה. חדשות סייבר בלי כותרות מנופחות, רק מה שבאמת חשוב לדעת בכמה דקות קריאה.
22 כתבות · עמוד 1 מתוך 2

פגיעות RCE ב-Oracle WebLogic מנוצלת בפועל בשטח · 274 שרתי Zimbra נפרצו דרך CVE-2026-73570 · BadBox: נוזקת יחידת ראש לרכב מזינה את הבוטנט
קראו עוד «
CISA מורה על תיקון דחוף לפגיעות Zimbra שמנוצלת בפועל · פגיעות קריטית באיפוס סיסמה ב-Keycloak מאפשרת השתלטות על חשבונות · UAT-10147: קבוצת תקיפה שמשתמשת ב-AI להרחבת תקיפות שרתים עם SPECTRE ו-rootkit ל-Linux
קראו עוד «
מתקפת שרשרת אספקה מדביקה יחידות מולטימדיה מבוססות Android ברכב · Manic, Grandoreiro ו-ToxicPanda: טרויאני בנקאות שממשיכים להתפתח · בקרת גישה חלשה ב-Named Pipes של Windows
קראו עוד «
CVE-2026-69836: פגיעות RCE קריטית ב-Entra ID שנוצלה בשטח · RedC2: 14 חבילות npm מוטרויאנות מטמיעות דלת אחורית ב-Linux · פגיעות CVE-2026-19478 ב-GitLab מנוצלת ימים ספורים לאחר הגילוי
קראו עוד «
CVE-2026-69836: פגיעות RCE ב-Microsoft Entra ID שמנוצלת בפועל בשטח · CVE-2026-19478 ב-GitLab: פגיעות שנוצלה ימים ספורים לאחר הגילוי · נוזקת build ב-crates של Rust עם 245 מיליון הורדות
קראו עוד «
CISA הוסיפה 4 פגיעויות קריטיות ל-KEV עקב ניצול בפועל · פגיעות RCE קריטית ב-Windows IKE מנוצלת בפועל · BTR Reforged הופך דרייבר של Defender לפרימיטיב קרנל
קראו עוד «
פגיעויות ב-macOS, SharePoint, vCenter ו-IKE של Microsoft מנוצלות בפועל · TWINLOOT: שתל Python שמסתיר C2 בתוך שירותי Microsoft · SilkParasite: קמפיין ריגול שמפריס חמש משפחות RAT חדשות נגד ממשלות במרכז אסיה
קראו עוד «
CISA מסמנת פגיעות הזרקת קוד ב-Ray שמנוצלת בפועל · שרשרת אקספלויט VoLTE ב-Unisoc מעניקה גישה מלאה לקרנל של Android · TWINLOOT: ניצול SharePoint ו-Teams לגניבת פרטי הזדהות
קראו עוד «
פגיעות ב-Screen Sharing של macOS מנוצלת לפריסת כורה קריפטו · שרשרת אקספלויט VoLTE של Unisoc פוגעת בקרנל Android · האצת חיפושי NetNTLMv1 בלי GPUs
קראו עוד «

AmnesiaStealer: נוזקת Infostealer ל-macOS עם ClickFix ושליטה בדפדפן · תוקפים מנצלים פגיעות SQLi מסוג zero-day ב-GeoServer שטרם תוקנה · תוקפים מנצלים פגיעות ב-Screen Sharing של macOS לכריית Monero
קראו עוד «
פגיעות SharePoint CVE-2026-55040 מנוצלת בפועל אחרי פרסום PoC פומבי · קמפיין גלובלי מנצל את פגיעות VMware vCenter CVE-2026-59310 · Prompt Injection: הוראות מוסתרות במסמך משפטי מכוונות נגד AI
קראו עוד «