CISA מזהירה: פגיעוּת קריטית ב-Check Point SmartConsole מנוצלת בפועל

סוכנות הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-16232, פגיעוּת מסוג אימות לא תקין במוצר SmartConsole של חברת Check Point. ניצול הפגיעוּת עלול לאפשר לתוקף מרוחק ללא אימות להשיג אסימון התחברות ליישום, ובאמצעותו להשיג הרשאות ניהול מלאות. בהתאם להנחיית BOD 26-04, הסוכנות דורשת מכלל הארגונים להחיל את עדכוני האבטחה הנדרשים או ליישם פתרונות חלופיים בהתאם להנחיות היצרן עד לתאריך ה-25 ביולי 2026. על הארגונים לבחון את חשיפת הנכסים הרלוונטיים לאינטרנט ולוודא עמידה בלוחות הזמנים לעדכון כדי לצמצם את סיכוני האבטחה הנובעים מניצול פעיל זה.

CISA מזהירה: פגיעות פעילה ב-Microsoft SharePoint מנוצלת לתקיפות קוד מרחוק

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-CVE-2026-50522 המצויה בתוכנת Microsoft SharePoint. מדובר בחולשת הזרקת נתונים מסוג Deserialization המאפשרת לתוקף לא מורשה להריץ קוד זדוני מרחוק על גבי רשת. הסוכנות הנחתה את הארגונים הרלוונטיים לפעול בהתאם להנחיות התיקון של היצרן ולעמוד בדרישות הניהול והתיעדוף של הנחיה המבצעית BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-25 ביולי 2026. על הארגונים לבחון את חשיפת הנכסים שלהם לרשת האינטרנט וליישם את העדכונים הנדרשים בדחיפות כדי למנוע ניצול נוסף של הפרצה.

CISA מזהירה מפני ניצול פעיל של פגיעות קריטית ב-Check Point SmartConsole

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות חשיפת פרצה מסוג אימות לקוי במוצר Check Point SmartConsole, המסומנת כ-CVE-2026-16232. פגיעות זו מאפשרת לתוקף מרוחק ללא אימות להשיג אסימון התחברות ליישום, דבר המעניק לו הרשאות ניהול מלאות. בהתאם להנחיות ה-BOD 26-04, על הארגונים המשתמשים במוצר לפעול בהתאם להנחיות היצרן ולבצע את התיקונים הנדרשים עד ל-25 ביולי 2026. הסוכנות מדגישה את הצורך הדחוף בהערכת החשיפה לאינטרנט של רכיבים אלו וביישום מיידי של העדכונים כדי למנוע חדירה למערכות הארגוניות באמצעות טוקנים גנובים.

פגיעות בהרצת קוד מרחוק התגלתה בסביבת הפיתוח AWS Kiro

חוקרי אבטחה חשפו פגיעות קריטית ב-AWS Kiro, סביבת פיתוח מבוססת סוכנים חכמים, המאפשרת הרצה שרירותית של קוד. הפגם נובע מליקוי במנגנון ניהול ההקשר של דפי אינטרנט, המאפשר לתוקפים לבצע מניפולציות מסוכנות. ניצול מוצלח של פרצה זו עלול לאפשר לגורמים עוינים להריץ פקודות זדוניות בסביבת המשתמש, דבר המעלה סיכונים משמעותיים לאבטחת המידע ושלמות הקוד בארגונים המשתמשים בכלים אלו. משתמשי AWS Kiro נדרשים לעקוב אחר עדכוני אבטחה רשמיים של החברה כדי לצמצם את החשיפה לניסיונות ניצול של הפגיעות, הממחישה את האתגרים הביטחוניים הייחודיים הטמונים בארכיטקטורות המבוססות על סוכנים אוטונומיים בסביבות פיתוח ענן.

פרצת אבטחה ב-AWS Kiro IDE מאפשרת הרצת קוד מרחוק

חוקרי אבטחה חשפו פגיעות קריטית ב-AWS Kiro IDE, המאפשרת לתוקפים לבצע הרצת קוד שרירותי במערכת. על פי הדיווח, הפרצה נובעת מליקוי בארכיטקטורת הסוכנים של התוכנה, המאפשר מניפולציה של הקשר דפי אינטרנט לצורך ניצול הפגיעות. מדובר בסיכון משמעותי עבור מפתחים המשתמשים בסביבת הפיתוח, שכן תקיפה מוצלחת עשויה להוביל להשתלטות על המערכת המקומית. המשתמשים ב-Kiro IDE נקראים לעקוב אחר עדכוני אבטחה רשמיים של AWS ולנקוט באמצעי זהירות בעת עבודה עם תוכן חיצוני בסביבת הפיתוח, עד להטמעת תיקון יסודי שיחסום את וקטור התקיפה שזוהה.

מתקפת סייבר על המרשם הלאומי ברומניה הובילה למחיקת בסיסי נתונים

סוכנות הקדסטר והפרסום הנדל"ני ברומניה, ANCPI, חוותה מתקפת סייבר חמורה שהובילה למחיקת מאגרי נתונים קריטיים וגרמה לשיתוק בשוק הנדל"ן הלאומי. על פי הדיווחים, התוקפים ניסו לסחוט את הארגון, אך לאחר שהדרישות לא נענו, בחרו למחוק את המידע האגור במערכות. האירוע פגע משמעותית בתפקוד המערכת המטפלת בכ-170 אלף עסקאות נדל"ן בשנה, ומדגיש את הפגיעות הגוברת של תשתיות ממשלתיות קריטיות לאיומי כופרה ומחיקת מידע זדונית. הרשויות פועלות להערכת הנזקים ולהשבת הפעילות התקינה לאחר הפגיעה הממושכת בתשתיות הלאומיות של המדינה.

פגיעות קריטית ב-Zimbra מאפשרת הרצת פקודות מרחוק

חברת Zimbra פרסמה אזהרה אודות פגיעות אבטחה חמורה במוצרי שרת שיתוף הפעולה שלה (ZCS), המדורגת עם ציון CVSS של 9.8. הפגיעות, המזוהה כ-CVE-2026-34821, מוגדרת כחולשת הזרקת פקודות SNMP המאפשרת לתוקפים לבצע הרצת פקודות מרחוק בסביבת השרת. הסיכון משפיע על גרסאות 10.0.x ועל גרסה 11.0.0 של התוכנה. בשל חומרת הפגיעות והניצול האפשרי שלה, מומלץ לארגונים המשתמשים במערכות אלו לעקוב אחר עדכוני האבטחה הרשמיים ולפעול להטמעתם בהקדם האפשרי כדי למנוע חדירה לא מורשית או פגיעה בתשתיות ה-IT הארגוניות הנשענות על שירותי התקשורת והשיתוף של החברה.

קבוצת הכופרה Qilin מנצלת פגיעות קריטית במוצרי ה-VPN של Palo Alto Networks

קבוצת הכופרה Qilin החלה לנצל באופן פעיל פגיעות אבטחה קריטית המזוהה כ-CVE-2026-0257 במוצרי ה-VPN של חברת Palo Alto Networks, במסגרת מערכת ההפעלה PAN-OS GlobalProtect. על פי הדיווחים, הניצול של חולשה זו עלול להוות סיכון משמעותי עבור יותר מ-170,000 שרתים ורכיבי רשת החשופים לגישה מרחוק באינטרנט. מדובר בחשיפה טכנולוגית משמעותית המאפשרת לארגון הפשיעה גישה לרשתות פנים-ארגוניות, מה שמעלה באופן ניכר את החשש מפריצות מתוחכמות ושימוש בתוכנות כופר כנגד ארגונים המשתמשים בטכנולוגיה הפגיעה של החברה.

מתקפות כופרה חדשות בשם EncForge הממוקדות בתשתיות בינה מלאכותית

ארבע חברות דיווחו לאחרונה על מתקפות כופרה ממוקדות שבוצעו על ידי קבוצת האיומים EncForge, המכוונת את פעילותה לעבר תשתיות בינה מלאכותית. על פי הנתונים, התוקפים דורשים כופר הנע בין 5 ל-12 מיליון דולרים עבור שחרור המידע המוצפן. אירועים אלו הסבו נזק תפעולי משמעותי לארגונים שנפגעו, כאשר זמן השבתת הייצור הממוצע עמד על כ-12 ימים. מדובר בהתפתחות משמעותית המדגישה את האיום הגובר על מערכות מחשוב מתקדמות, כאשר מומחי אבטחה עוקבים אחר דפוס הפעולה החדש והמתוחכם של התוקפים המבקשים לנצל את הרגישות הגבוהה של תשתיות ה-AI בארגונים השונים.

CISA: פגיעות בהזרקת SQL בליבת וורדפרס מנוצלת באופן פעיל

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות באופן פעיל (KEV) שלה וכללה בו את פגיעות ה-SQL Injection המזוהה כ-CVE-2026-60137 בליבת מערכת וורדפרס. הפגיעות מתרחשת כאשר תוסף או תבנית מעבירים קלט לא מהימן למערכת, וניתן לשרשר אותה עם פגיעות נוספת, CVE-2026-63030, כדי לאפשר לתוקפים ללא הרשאות להריץ קוד מרחוק על התקנות וורדפרס סטנדרטיות. על פי הנחיות CISA, על מנהלי מערכות להחיל את עדכוני האבטחה הנדרשים בהתאם להנחיות התיקון של הארגון ובהתאם למדיניות BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-4 באוגוסט 2026, כדי למנוע ניצול של שרתים חשופים לאינטרנט.

CISA: פרצת אבטחה חמורה ב-WordPress מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הניצולים הידועים שלה פגיעות חמורה בליבת מערכת WordPress, המזוהה כ-CVE-2026-63030. מדובר בכשל מסוג Interpretation Conflict המאפשר לתוקפים לבצע הזרקת SQL ולהוביל להרצת קוד מרחוק, כאשר ניתן לשרשר פגיעות זו עם פגיעות נוספת המזוהה כ-CVE-2026-60137. לאור הניצול הפעיל, CISA דורשת מבעלי האתרים להטמיע את עדכוני האבטחה הנדרשים בהתאם להנחיות ה-BOD 26-04, וזאת לא יאוחר מתאריך ה-24 ביולי 2026. על מנהלי מערכות ואחראי אבטחה להעריך את רמת החשיפה לאינטרנט של הנכסים שברשותם ולפעול מיידית לעדכון הגרסאות או להפסקת השימוש במוצר במידה ואין פתרון זמין, כדי למנוע חדירה לאתרים ופגיעה בשלמות המידע.

סוכנות CISA מזהירה: פגיעות קריטית בליבת וורדפרס מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-63030, פגיעות מסוג Interpretation Conflict בליבת מערכת וורדפרס. הפגיעות מאפשרת לתוקפים לבצע הזרקת SQL ולהוביל להרצת קוד מרחוק, כאשר קיים חשש לניצול משולב עם פגיעות נוספת תחת המזהה CVE-2026-60137. בהתאם להנחיות ה-BOD 26-04, על מנהלי מערכות וארגונים ליישם את עדכוני האבטחה הנדרשים מטעם היצרנית בהקדם האפשרי. סוכנות CISA הדגישה את הצורך הדחוף בבדיקת החשיפה של נכסים לאינטרנט ועדכונם עד לתאריך היעד שנקבע ל-24 ביולי 2026, זאת במטרה למנוע ניצול זדוני של הפרצה במערכות וורדפרס הפגיעות.