פגיעות קריטית ב-Zimbra מאפשרת הרצת פקודות מרחוק

חברת Zimbra פרסמה אזהרה אודות פגיעות אבטחה חמורה במוצרי שרת שיתוף הפעולה שלה (ZCS), המדורגת עם ציון CVSS של 9.8. הפגיעות, המזוהה כ-CVE-2026-34821, מוגדרת כחולשת הזרקת פקודות SNMP המאפשרת לתוקפים לבצע הרצת פקודות מרחוק בסביבת השרת. הסיכון משפיע על גרסאות 10.0.x ועל גרסה 11.0.0 של התוכנה. בשל חומרת הפגיעות והניצול האפשרי שלה, מומלץ לארגונים המשתמשים במערכות אלו לעקוב אחר עדכוני האבטחה הרשמיים ולפעול להטמעתם בהקדם האפשרי כדי למנוע חדירה לא מורשית או פגיעה בתשתיות ה-IT הארגוניות הנשענות על שירותי התקשורת והשיתוף של החברה.

קבוצת הכופרה Qilin מנצלת פגיעות קריטית במוצרי ה-VPN של Palo Alto Networks

קבוצת הכופרה Qilin החלה לנצל באופן פעיל פגיעות אבטחה קריטית המזוהה כ-CVE-2026-0257 במוצרי ה-VPN של חברת Palo Alto Networks, במסגרת מערכת ההפעלה PAN-OS GlobalProtect. על פי הדיווחים, הניצול של חולשה זו עלול להוות סיכון משמעותי עבור יותר מ-170,000 שרתים ורכיבי רשת החשופים לגישה מרחוק באינטרנט. מדובר בחשיפה טכנולוגית משמעותית המאפשרת לארגון הפשיעה גישה לרשתות פנים-ארגוניות, מה שמעלה באופן ניכר את החשש מפריצות מתוחכמות ושימוש בתוכנות כופר כנגד ארגונים המשתמשים בטכנולוגיה הפגיעה של החברה.

מתקפות כופרה חדשות בשם EncForge הממוקדות בתשתיות בינה מלאכותית

ארבע חברות דיווחו לאחרונה על מתקפות כופרה ממוקדות שבוצעו על ידי קבוצת האיומים EncForge, המכוונת את פעילותה לעבר תשתיות בינה מלאכותית. על פי הנתונים, התוקפים דורשים כופר הנע בין 5 ל-12 מיליון דולרים עבור שחרור המידע המוצפן. אירועים אלו הסבו נזק תפעולי משמעותי לארגונים שנפגעו, כאשר זמן השבתת הייצור הממוצע עמד על כ-12 ימים. מדובר בהתפתחות משמעותית המדגישה את האיום הגובר על מערכות מחשוב מתקדמות, כאשר מומחי אבטחה עוקבים אחר דפוס הפעולה החדש והמתוחכם של התוקפים המבקשים לנצל את הרגישות הגבוהה של תשתיות ה-AI בארגונים השונים.

CISA: פגיעות SQL Injection בליבת וורדפרס מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-60137, חולשת הזרקת SQL בליבת המערכת של וורדפרס. הפגיעות מתרחשת כאשר תוסף או תבנית מעבירים קלט לא מהימן למערכת, וניתן לשרשר אותה עם חולשה נוספת, CVE-2026-63030, כדי לאפשר לתוקפים ללא הרשאות להריץ קוד מרחוק על התקנות וורדפרס המוגדרות כברירת מחדל. על הארגונים להחיל את עדכוני האבטחה הנדרשים בהתאם להנחיות הספק והנחיות ה-BOD 26-04 של CISA, תוך הערכת החשיפה לאינטרנט של הנכסים הרלוונטיים בארגון, וזאת עד לתאריך היעד שנקבע ל-4 באוגוסט 2026.

סוכנות CISA מזהירה מפני ניצול פעיל של פגיעות בנתבי DD-WRT

סוכנות הסייבר האמריקאית CISA הוסיפה את פגיעות ה-CVE-2021-27137 לקטלוג הפגיעויות המנוצלות באופן פעיל הידועות שלה. מדובר בחולשת גלישת חוצץ מבוססת מחסנית (Stack-Based Buffer Overflow) הקיימת בתוכנת הנתבים DD-WRT, אשר עלולה לאפשר לתוקפים ללא אימות להוביל להרצת קוד מרחוק באמצעות מנגנון ה-UPnP. בעקבות זאת, הורתה הסוכנות לארגונים לפעול בהתאם להנחיות התיקון שלה במסגרת הנחיית BOD 26-04, תוך דרישה להטמיע עדכונים או לבחון את הפסקת השימוש במוצר במידה ולא ניתן למתן את הסיכון. על בעלי המערכות לוודא את רמת החשיפה לאינטרנט של רכיבי הרשת הפגיעים ולפעול בהתאם ללוחות הזמנים שנקבעו לעדכון.

סוכנות הסייבר האמריקאית CISA מזהירה מפני ניצול פעיל של פגיעות קריטית ב-Langflow

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-0770, פגיעות מסוג Inclusion of Functionality from Untrusted Control Sphere במוצר Langflow. תקלה זו מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות. בעקבות זאת, פרסמה הסוכנות הנחיה לכלל הארגונים לפעול בהתאם להנחיות היצרן וליישם עדכוני אבטחה בתוך תקופה מוגדרת, בהתאם לדרישות הנחיית BOD 26-04. על הארגונים להעריך את רמת החשיפה לאינטרנט של הנכסים שברשותם, להחיל את התיקונים הנדרשים או להפסיק את השימוש במוצר אם לא קיימת אפשרות לביצוע פעולות המיגון הנדרשות, זאת לאור הניצול הפעיל של הפגיעות בשטח.

CISA מזהירה מפני ניצול פעיל של פגיעות בנתבי DD-WRT

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה את פגיעות CVE-2021-27137 לקטלוג הניצולים המוכרים שלה, המצביע על שימוש פעיל של גורמי איום בשטח. מדובר בחולשת גלישה של חוצץ על בסיס מחסנית בתוכנת הנתבים הפופולרית DD-WRT, המאפשרת לתוקף ללא אימות להוביל להרצת קוד מרחוק באמצעות מנגנון ה-UPnP. בעקבות העדכון, הונחו ארגונים לפעול בהתאם להנחיות התיקון שפורסמו ולעמוד בלוחות הזמנים שנקבעו ב-BOD 26-04, כדי למנוע חשיפה של נכסים אינטרנטיים לסיכונים משמעותיים. על המשתמשים לוודא יישום מלא של עדכוני האבטחה שסיפק היצרן עד לתאריך היעד שנקבע ב-24 ביולי 2026.

סוכנות הסייבר האמריקאית מזהירה: פרצת אבטחה חמורה בכלי Langflow מנוצלת בפועל

סוכנות הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות זיהוי פעילות ניצול כנגד פגיעות בתוכנת Langflow, המסומנת כ-CVE-2026-0770. הפגיעות מוגדרת כהכללת פונקציונליות ממקור חיצוני לא מהימן, דבר המאפשר לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מותקנות. בהתאם להנחיות ה-BOD 26-04, CISA דורשת מכלל הארגונים ליישם את עדכוני האבטחה הנדרשים או לנקוט באמצעי מניעה בהתאם להוראות היצרן. על הארגונים להשלים את הטיפול בפגיעות זו עד לתאריך ה-24 ביולי 2026, תוך בחינת החשיפה לאינטרנט של הנכסים בארגון והפסקת השימוש במוצר במידה ולא ניתן להחיל את תיקוני האבטחה הנדרשים.

CISA: פגיעות בהזרקת SQL בליבת וורדפרס מנוצלת באופן פעיל

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות באופן פעיל (KEV) שלה וכללה בו את פגיעות ה-SQL Injection המזוהה כ-CVE-2026-60137 בליבת מערכת וורדפרס. הפגיעות מתרחשת כאשר תוסף או תבנית מעבירים קלט לא מהימן למערכת, וניתן לשרשר אותה עם פגיעות נוספת, CVE-2026-63030, כדי לאפשר לתוקפים ללא הרשאות להריץ קוד מרחוק על התקנות וורדפרס סטנדרטיות. על פי הנחיות CISA, על מנהלי מערכות להחיל את עדכוני האבטחה הנדרשים בהתאם להנחיות התיקון של הארגון ובהתאם למדיניות BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-4 באוגוסט 2026, כדי למנוע ניצול של שרתים חשופים לאינטרנט.

CISA: פרצת אבטחה חמורה ב-WordPress מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה פגיעות חמורה בליבת מערכת WordPress, המזוהה כ-CVE-2026-63030. מדובר בכשל מסוג Interpretation Conflict המאפשר לתוקפים לבצע הזרקת SQL ולהוביל להרצת קוד מרחוק, כאשר ניתן לשרשר פגיעות זו עם פגיעות נוספת המזוהה כ-CVE-2026-60137. לאור הניצול הפעיל, CISA דורשת מבעלי האתרים להטמיע את עדכוני האבטחה הנדרשים בהתאם להנחיות ה-BOD 26-04, וזאת לא יאוחר מתאריך ה-24 ביולי 2026. על מנהלי מערכות ואחראי אבטחה להעריך את רמת החשיפה לאינטרנט של הנכסים שברשותם ולפעול מיידית לעדכון הגרסאות או להפסקת השימוש במוצר במידה ואין פתרון זמין, כדי למנוע חדירה לאתרים ופגיעה בשלמות המידע.

סוכנות CISA מזהירה: פגיעות קריטית בליבת וורדפרס מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-63030, פגיעות מסוג Interpretation Conflict בליבת מערכת וורדפרס. הפגיעות מאפשרת לתוקפים לבצע הזרקת SQL ולהוביל להרצת קוד מרחוק, כאשר קיים חשש לניצול משולב עם פגיעות נוספת תחת המזהה CVE-2026-60137. בהתאם להנחיות ה-BOD 26-04, על מנהלי מערכות וארגונים ליישם את עדכוני האבטחה הנדרשים מטעם היצרנית בהקדם האפשרי. סוכנות CISA הדגישה את הצורך הדחוף בבדיקת החשיפה של נכסים לאינטרנט ועדכונם עד לתאריך היעד שנקבע ל-24 ביולי 2026, זאת במטרה למנוע ניצול זדוני של הפרצה במערכות וורדפרס הפגיעות.

קמפיין ריגול בשם HOLLOWGRAPH עושה שימוש ביומני Microsoft 365 להעברת פקודות

חוקרי חברת Group-IB חשפו קמפיין ריגול ממוקד המכונה HOLLOWGRAPH, העושה שימוש יצירתי ביומני Microsoft 365 לצורך תקשורת עם שרת פיקוד ושליטה. התוקפים משתמשים באירועים ביומן המתוזמנים לשנת 2050 כדי להטמין פקודות מוצפנות וקבצים שנגנבו, תוך ניצול ה-API של Microsoft Graph כדי להסוות את התעבורה כפעילות לגיטימית. התוכנה הזדונית מעדכנת את פרטי הגישה לשירות דרך תעבורת DNS, ומקיימת דמיון טכני למסגרת העבודה Cavern. מתוך הממצאים עלה כי הפעילות מכוונת נגד ארגונים בישראל, כאשר זוהו 12 מערכות נגועות בתיבת דואר אחת שנפרצה, מה שמעיד על מאמץ ריגול ממוקד ולא על מתקפה רחבת היקף.