CISA: פרצת הזרקת קוד במוצרי SonicWall SMA1000 מנוצלת באופן פעיל

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) וצירפה אליו את חולשת הזרקת הקוד המסומנת כ-CVE-2026-15410 במוצרי SonicWall SMA1000. החולשה מאפשרת לתוקף מרוחק שברשותו הרשאות אדמיניסטרטור להריץ פקודות שרירותיות במערכת ההפעלה תחת תנאים מסוימים. בעקבות הניצול הפעיל בשטח, הסוכנות הנחתה את הארגונים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות עדכון התוכנה על פי הנחיית BOD 26-04, תוך הערכת החשיפה לאינטרנט של המערכות הרלוונטיות. המועד האחרון ליישום ההנחיות נקבע ל-17 ביולי 2026.

סוכנות הסייבר האמריקאית CISA מזהירה: פגיעות פעילה ב-Microsoft AD FS

סוכנות הסייבר והתשתיות האמריקאית, CISA, הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-56155, פגיעות ב-Microsoft Active Directory Federation Services הקשורה לרמת הרשאות גישה לא מספקת. פרצה זו מאפשרת לתוקף מורשה לבצע הסלמת הרשאות ברמה המקומית. במסגרת הנחיות ה-BOD 26-04, הארגון דורש מכלל הגורמים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים מטעם מיקרוסופט בהקדם האפשרי, ולא יאוחר מה-28 ביולי 2026. על הארגונים לבצע הערכה של רמת החשיפה לאינטרנט של הנכסים המושפעים ולפעול על פי הנחיות התיקון המעודכנות כדי למנוע ניצול של פרצה זו בסביבתם הארגונית.

מערך הסייבר הלאומי מזהיר: גל השחתות אתרי WordPress בישראל

מערך הסייבר הלאומי פרסם אזהרה בעקבות דיווחים על השחתת עשרות אתרי אינטרנט בתקופה האחרונה. על פי בדיקת המערך, כל האתרים שנפגעו מבוססים על תשתית הכוללת WordPress, PHP, Nginx ו-MySQL. בעקבות האירועים, ממליץ המערך למנהלי אתרים ומנהלי תשתיות Web לנקוט בצעדי הגנה מידיים, הכוללים הפעלת אימות דו-שלבי (MFA), עדכון גרסאות של המערכת, התוספים וערכות העיצוב, הסרת רכיבים שאינם בשימוש, הגבלת הגישה לממשק הניהול באמצעות VPN או רשימות IP, והטמעת מנגנוני הגנה מסוג WAF. המערך מדגיש את חשיבות הניטור הקפדני אחר לוגים של המערכת לזיהוי פעילות חריגה.

מערך הסייבר הלאומי מזהיר: גל השחתות אתרי WordPress בישראל

מערך הסייבר הלאומי פרסם התרעה בעקבות דיווחים על השחתת עשרות אתרים הפועלים על תשתית WordPress. מבדיקת האירועים עלה כי כל האתרים שנפגעו התבססו על שילוב של WordPress, PHP, Nginx ו-MySQL. במערך הסייבר ממליצים למנהלי אתרים לנקוט בשורת צעדי הגנה, ביניהם הפעלת אימות דו-שלבי (MFA), הקפדה על עדכוני גרסה לתוספים ולערכות עיצוב, הסרת רכיבים שאינם בשימוש, הגבלת הגישה לממשק הניהול באמצעות VPN או רשימות IP, והטמעת רכיבי הגנה כגון WAF ומנגנוני חסימה מפני ניסיונות Brute Force כדי למנוע גישה לא מורשית ושיבוש האתרים.

CISA הוסיפה לקטלוג הניצולים הפעילים פגיעות ישנה ב-Cisco IOS

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה את קטלוג הניצולים הפעילים שלה (KEV) וכללה בו את פגיעות ה-CVE-2008-4128 במערכת ההפעלה Cisco IOS בגרסה 12.4. מדובר בחולשות מסוג Cross-Site Request Forgery המאפשרות לתוקפים מרוחקים להריץ פקודות באופן שרירותי, תוך שימוש בנתיבי URI ספציפיים. בהתאם להנחיות ה-BOD 26-04, על הארגונים המושפעים ליישם את התיקונים הנדרשים או להפסיק את השימוש במוצר במידה ולא ניתן למתן את הסיכון. התאריך האחרון לביצוע הפעולות הנדרשות נקבע ל-16 ביולי 2026, כאשר על בעלי העניין להעריך את החשיפה לאינטרנט של הנכסים שברשותם ולפעול בהתאם להנחיות העדכון.