
חדשות סייבר יומיות - 14 באוגוסט 2026
פגיעות SharePoint CVE-2026-55040 מנוצלת בפועל אחרי פרסום PoC פומבי · קמפיין גלובלי מנצל את פגיעות VMware vCenter CVE-2026-59310 · Prompt Injection: הוראות מוסתרות במסמך משפטי מכוונות נגד AI
קראו עוד «כל אחר הצהריים אנחנו סורקים את דיווחי האבטחה מהעולם ומזקקים מהם תקציר אחד בעברית: דליפות מידע, מתקפות כופרה, פגיעויות קריטיות וקמפיינים של קבוצות תקיפה. חדשות סייבר בלי כותרות מנופחות, רק מה שבאמת חשוב לדעת בכמה דקות קריאה.
47 כתבות · עמוד 4 מתוך 4

פגיעות SharePoint CVE-2026-55040 מנוצלת בפועל אחרי פרסום PoC פומבי · קמפיין גלובלי מנצל את פגיעות VMware vCenter CVE-2026-59310 · Prompt Injection: הוראות מוסתרות במסמך משפטי מכוונות נגד AI
קראו עוד «
Lazarus מנצלת zero-day ב-Windows להשגת גישת SYSTEM ודלת אחורית · מכשיר בגודל מטבע משתלט על הטייס האוטומטי של Boeing 737 תוך שניות · חוקרים זיהו את מתקפת ה-AI הכמעט-אוטונומית הראשונה על ממשלת טייוואן
קראו עוד «
Lazarus משלבת הצעות עבודה מזויפות עם zero-day ב-Windows · שרשרת SharePoint בסיוע AI מובילה ל-RCE ללא אימות · שרשור USB Auto-Install להשתלטות מלאה ברמת SYSTEM ב-Windows 11
קראו עוד «
Gunra: כופרה שפוגעת בתשתיות קריטיות דרך פגיעויות ב-Firewall · סוכני AI מצאו 84 פגיעויות לא מתוקנות בתוכנות 5G · Ghostjacking: הטעיה של סוכני AI לעקיפת Firewalls
קראו עוד «
שלוש מתקפות חדשות עוקפות הגנות MFA מבוססות passkey · Ghostjacking: הרעלת לוגי סוכני AI לעקיפת חומות אש · CISA קוראת להחיל תיקון לפגיעות RCE מנוצלת בפועל ב-Progress LoadMaster
קראו עוד «
פגיעות Zero-Day ב-Metabase מעניקה גישת Admin ללא הזדהות · חוקרים אוספים סודות ארגוניים דרך דומייני No-Reply · התקפות CSS עוקפות את בידוד ה-Webmail
קראו עוד «
פגיעות Zero-day ב-Metabase מנוצלת לגישת Admin ללא הזדהות · כמעט 800 חבילות npm זדוניות מפיצות RAT לכל הפלטפורמות · פגיעות SCTP בת 18 שנה ב-Linux מאפשרת root ובריחה מקונטיינר
קראו עוד «
Use-After-Free ב-SCTP של לינוקס בן 18 שנה מאפשר Root ובריחה מקונטיינר · HTTP Terminator מבוסס AI מגלה טכניקות Desync חדשות וזירו-דיי ב-Apache · CISA הוסיפה את CVE-2026-63077 ב-TeamCity (RCE) לרשימת ניצול פעיל
קראו עוד «
CISA מוסיפה ל-KEV פגיעות RCE ב-JetBrains TeamCity שמנוצלת בפועל · חוקר חדר לשרתי האקרים צפון-קוריאנים במשך שנתיים · תוקפים מקמפלים khunt ב-Oracle DB אחרי SQLi ומגיעים ל-SYSTEM
קראו עוד «
באג ב-Coldcard מרוקן 130 מיליון דולר מארנקים חומרתיים · תולעת Mini Shai-Hulud פוגעת ב-440 חבילות npm · CISA מוסיפה RCE ב-Langflow ו-Tomcat לרשימת KEV
קראו עוד «
פגיעות בקושחת Coldcard אפשרה גניבת ביטקוין ב-70 מיליון דולר תוך 41 דקות · Anthropic Claude פרץ לשלוש חברות אמיתיות בבדיקות · פריצה ל-Hugging Face: AI Agent הוביל את החדירה
קראו עוד «