פרצת אבטחה קריטית בליבת וורדפרס מאפשרת הרצת קוד מרחוק ללא אימות

חוקרי אבטחה חשפו פגיעות חמורה המכונה wp2shell בליבת מערכת ניהול התוכן וורדפרס, המאפשרת לתוקפים לא מורשים להריץ קוד שרירותי על אתרים מושפעים. הפירצה, המלווה כעת במזהי CVE, רלוונטית גם להתקנות בסיסיות של גרסאות 6.9 ו-7.0 ללא תוספים חיצוניים. כיום קיים קוד הוכחת היתכנות (PoC) ציבורי המנצל את הפגיעות, אשר קשורה למנגנון ה-persistent-object-cache של המערכת. מדובר באיום משמעותי על בעלי אתרים המשתמשים בגרסאות אלו, שכן הפירצה מאפשרת לארגונים או יחידים לבצע פעולות ללא צורך בהזדהות מוקדמת מול שרת הוורדפרס, מה שמחייב את מנהלי המערכות לעדכן את התוכנה בהקדם האפשרי.

פרצת HollowByte ב-OpenSSL מאפשרת השבתת שרתים באמצעות בקשות TLS קצרות

צוות ה-Red Team של חברת Okta חשף פגיעות אבטחה המכונה HollowByte ב-OpenSSL, המאפשרת לתוקפים לגרום למניעת שירות (DoS) בשרתים מושפעים. באמצעות שליחת בקשת TLS בת 11 בתים בלבד, התוקף יכול לגרום לשרת להקצות כמות זיכרון של עד 131 קילו-בייט עבור הודעה שאינה מגיעה לעולם. במערכות המבוססות על glibc, הזיכרון שהוקצה אינו משתחרר עד להפעלת התהליך מחדש, מה שמוביל לדליפת זיכרון מתמשכת ולקריסת השירות. הפגיעות טופלה בעדכון שחרר OpenSSL במהלך חודש יוני, ללא פרסום מוקדם של מזהה CVE או אזהרה רשמית, ועל כן מומלץ למנהלי מערכות לוודא כי גרסאות ה-OpenSSL שברשותם מעודכנות בהתאם להנחיות האבטחה העדכניות.

קבוצת הכופרה Inc מנצלת פגיעויות Zero-Day במוצרי SonicWall SMA

חוקרי אבטחה זיהו כי קבוצת הכופרה הידועה בשם Inc מנצלת באופן פעיל צמד פגיעויות מסוג Zero-Day במכשירי הגישה מרחוק של חברת SonicWall מסדרת SMA. על פי הדיווח, שרשור של שתי הפגיעויות הללו מאפשר לתוקפים לעקוף את מנגנוני ההגנה ולקבל הרשאות גישה ברמת Root על המכשירים המותקנים. מדובר בסיכון משמעותי לארגונים המשתמשים במוצרי החברה, שכן השגת שליטה מלאה על מכשירי ה-SMA עשויה לאפשר לתוקפים לחדור לרשתות פנימיות ולבצע פעולות זדוניות נוספות. מומלץ למנהלי רשתות לבדוק את הנחיות האבטחה העדכניות של SonicWall וליישם את העדכונים הנדרשים כדי למנוע ניסיונות ניצול של פרצות אלו בסביבתם הארגונית.

דיווחים על פריצות ומתקפות סייבר: מתקפת כופרה ב-TKMS ודליפת מידע בלידל

חברת הביטחון הימי TKMS חוותה לאחרונה מתקפת כופרה ששיבשה את פעילותה, זאת לצד דיווחים על דליפת נתונים משמעותית ברשת הקמעונאות Lidl. בנוסף, חוקרי אבטחה זיהו ניצול לרעה של סוכני בינה מלאכותית מסוג OpenClaw באמצעות אפליקציית וואטסאפ, לצד זיהוי של נוזקה חדשה המכוונת למערכות ההפעלה macOS בשם CrashStealer. אירועים אלו מצטרפים לדיווחים מדאיגים על מעקב של גורמים איראניים אחר מכשירי טלפון של אנשי צבא אמריקאים. הממצאים מדגישים את הצורך הגובר בהגנה על תשתיות קריטיות, נתוני צרכנים ומידע רגיש מפני מגוון רחב של איומי סייבר המשתכללים בתקופה האחרונה.

CISA: פגיעות פעילה ב-Microsoft SharePoint מאפשרת הרצת קוד מרחוק

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה (KEV) את פגיעות CVE-2026-58644 בתוכנת Microsoft SharePoint. מדובר בליקוי מסוג deserialization של נתונים לא מהימנים, המאפשר לתוקף בלתי מורשה לבצע הרצת קוד מרחוק על גבי הרשת. בהתאם להנחיות ה-BOD 26-04, על הארגונים ליישם את עדכוני האבטחה הנדרשים בהקדם האפשרי ולכל המאוחר עד ה-19 ביולי 2026. בעלי עניין נדרשים להעריך את החשיפה של נכסי הארגון לאינטרנט ולוודא עמידה במדיניות התיקונים המוגדרת על ידי הסוכנות, או לחלופין לחדול משימוש במוצר אם לא ניתן ליישם את אמצעי המיטיגציה הנדרשים.

סוכנות CISA מזהירה: פגיעות קריטית ב-Fortinet FortiSandbox מנוצלת בפועל

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-CVE-2026-25089, המשפיעה על מוצרי Fortinet FortiSandbox, FortiSandbox Cloud ו-FortiSandbox PaaS. מדובר בחולשת הזרקת פקודות OS המאפשרת לתוקף ללא אימות להריץ פקודות לא מורשות באמצעות בקשות HTTP מעוצבות. הסוכנות הדגישה כי מדובר בפגיעות המנוצלת באופן פעיל בשטח והנחתה את הארגונים לפעול בהתאם להנחיות היצרן ולמלא את דרישות העדכון המפורטות ב-BOD 26-04 עד לתאריך ה-19 ביולי 2026. על הארגונים לבחון את החשיפה לאינטרנט של המערכות המושפעות וליישם את התיקונים הנדרשים באופן מיידי כדי למנוע ניצול נוסף.

סוכנות הסייבר האמריקאית מזהירה: פגיעויות פעילות ב-FortiSandbox של פורטינט

סוכנות הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-25089, פגיעות מסוג הזרקת פקודות במוצרי FortiSandbox של חברת פורטינט. הפגיעות מאפשרת לתוקף ללא אימות להריץ פקודות זדוניות על המערכת באמצעות בקשות HTTP מעוצבות. בעקבות זאת, פורסמה הנחיה מחייבת לכלל הארגונים להחיל את עדכוני האבטחה של היצרנית בהקדם האפשרי, לא יאוחר מה-19 ביולי 2026, בהתאם להנחיות הטיפול בסיכונים המוגדרות ב-BOD 26-04. על מנהלי מערכות וארגונים לבחון את החשיפה לאינטרנט של רכיבי FortiSandbox שבשימושם ולפעול לפי הוראות היצרן כדי למנוע ניצול אפשרי של הפרצה.

CISA מזהירה: פגיעויות ב-Oracle E-Business Suite מנוצלות באופן פעיל

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-46817, ליקוי אבטחה במערכת Oracle E-Business Suite. הפגיעות מאפשרת לתוקף שאינו מזוהה, בעל גישה לרשת דרך פרוטוקול HTTP, לבצע ניהול הרשאות לא תקין ולפגוע ברכיב Oracle Payments, מה שעלול להוביל להשתלטות מלאה עליו. על פי הנחיות CISA במסגרת הנחיה BOD 26-04, נדרשים הארגונים הרלוונטיים להחיל את עדכוני האבטחה הנדרשים או לנקוט באמצעי מניעה מיידיים על פי הוראות היצרן. הציבור מתבקש לבחון את רמת החשיפה של נכסי הארגון לאינטרנט ולהבטיח עמידה בלוחות הזמנים לעדכון, כאשר מועד היעד לטיפול נקבע ל-18 ביולי 2026.

CISA מזהירה מפני ניצול פעיל של פגיעות במוצרי KNX Association

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2023-4346, פגיעות ברכיב Connection Authorization Option 1 של KNX Association. הפגיעות נובעת ממנגנון נעילת חשבון מגביל מדי, אשר עשוי לאפשר לתוקפים לבצע מחיקה של כל ההתקנים ולהגדיר מפתח BCU כדי לנעול את המכשיר באופן מלא. הסוכנות הנחתה את הארגונים הרלוונטיים לפעול בהתאם להנחיות היצרן וליישם עדכוני אבטחה בהתאם ללוח הזמנים שנקבע, במטרה לצמצם את הסיכונים הנובעים מחשיפת המערכות לאינטרנט. על הארגונים להשלים את הטיפול בפגיעות זו עד ל-29 ביולי 2026, כחלק מההנחיות לניהול סיכוני סייבר בסביבות עבודה רגישות.

סוכנות הסייבר האמריקאית CISA התריעה על ניצול פעיל של פגיעות קריטית ב-Oracle E-Business Suite

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הניצולים המוכרים שלה (KEV) פגיעות חמורה המזוהה כ-CVE-2026-46817, המשפיעה על המערכת הארגונית Oracle E-Business Suite. הפגיעות נובעת מניהול הרשאות לקוי המאפשר לתוקף ללא אימות, בעל גישה לרשת דרך פרוטוקול HTTP, להשתלט על רכיב Oracle Payments במערכת. לאור ניצולה הפעיל של הפרצה, מנחה הסוכנות את הארגונים ליישם את עדכוני האבטחה הנדרשים בהתאם להנחיות היצרן ובהתאם להנחיית BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-18 ביולי 2026. על מנהלי המערכות לבחון את חשיפת הנכסים לאינטרנט ולוודא עמידה בלוחות הזמנים לעדכון כדי למנוע השתלטות על רכיבים קריטיים.

CISA מזהירה מפני ניצול פעיל של פגיעות במוצרי KNX Association

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בהתייחס לחולשת אבטחה המזוהה כ-CVE-2023-4346 במוצרי KNX Association. הפגיעות נובעת ממנגנון נעילת חשבון מגביל מדי ב-KNX Protocol Connection Authorization Option 1, מה שעלול לאפשר לתוקפים למחוק את כלל המכשירים ללא צורך בהרשאות נוספות ולקבוע מפתח BCU לנעילת הציוד. בהתאם להנחיות CISA, על הארגונים ליישם את אמצעי ההקשחה הנדרשים מהספק בהקדם האפשרי, תוך עמידה בלוח הזמנים שנקבע ל-29 ביולי 2026. כמו כן, נדרשים בעלי העניין להעריך את החשיפה של נכסיהם לרשת האינטרנט ולפעול בהתאם להנחיות BOD 26-04 לניהול סיכוני עדכוני אבטחה.

אזהרה: הודעות דיוג המתחזות ל-GOV.IL מופצות ב-SMS

מערך הסייבר הלאומי ומערך הדיגיטל הלאומי מזהירים מפני גל הודעות SMS זדוניות המתחזות להודעות רשמיות של אתר הממשלה GOV.IL. ההודעות כוללות בקשה לביצוע תשלום וקישור מזיק, כאשר הן מופיעות בשרשור הודעות קיים של הממשלה בשל אופן הצגת ההודעות במכשירים מסוימים. הגורמים המוסמכים הבהירו כי לא מדובר בפריצה למערכות הממשלתיות וכי הם פועלים לחסימת הקישור. לציבור מומלץ להימנע מלחיצה על קישורים בהודעות, לא להזין פרטים אישיים או פרטי אשראי, ולבצע תשלומים רק דרך האתרים הרשמיים או האיזור האישי. במקרה של קבלת הודעה חשודה, יש לדווח למוקד 119 של מערך הסייבר הלאומי.