חולשת אבטחה ב-Windows מאפשרת העלאת הרשאות מקומית

חוקרי Zero Day Initiative פרסמו התרעה אודות חולשת אבטחה המוגדרת כ-ZDI-26-606, המצויה ברכיב ה-Compatibility Appraiser של מערכת ההפעלה Microsoft Windows. הפגיעות מאפשרת לתוקף מקומי, שכבר מחזיק בהרשאות הרצה של קוד ברמת הרשאות נמוכה של LOCAL SERVICE, להוביל להסלמת הרשאות על גבי המערכת המותקנת. החולשה קיבלה דירוג חומרה של 7.0 במדד CVSS, ומדגישה את הצורך בניהול נכון של גישה מקומית למערכות הקצה. מומלץ למנהלי מערכות לעקוב אחר עדכוני האבטחה הרשמיים של מיקרוסופט וליישם את התיקונים הנדרשים כדי לצמצם את סיכוני החשיפה לניצול פוטנציאלי של פגיעות זו.

פגיעות קריטית ב-NVIDIA TensorRT מאפשרת הרצת קוד מרחוק

חברת NVIDIA פרסמה עדכון אבטחה עבור רכיב ה-TensorRT שלה, המטפל בפגיעות מסוג חריגת חוצץ מבוססת ערימה (Heap-based Buffer Overflow). הפגיעות, אשר קיבלה את המזהה CVE-2026-24272, מאפשרת לתוקף מרוחק להריץ קוד שרירותי על המערכת המושפעת. ניצול הפגיעות מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור באתר נגוע, ודורג בציון חומרה של 7.8 במדד CVSS. מומלץ למשתמשי TensorRT לבדוק את פרסומי החברה הרשמיים ולוודא כי מותקנות גרסאות התוכנה העדכניות ביותר כדי למנוע את ניצול הפרצה על ידי גורמים עוינים.

פגיעות בהזרקת HTML ב-Microsoft Office מאפשרת חשיפת מידע רגיש

יוזמת Zero Day Initiative פרסמה התרעה אודות פגיעות מסוג הזרקת HTML במוצרי Microsoft Office, המדורגת בציון חומרה 7.6. הפגיעות מאפשרת לתוקפים מרוחקים לחשוף מידע רגיש מהתקנות מושפעות של התוכנה. ניצול הפגיעות מחייב אינטראקציה מצד המשתמש, הכוללת פתיחה של קובץ זדוני או ביקור באתר אינטרנט זדוני שהוכן מראש. מדובר בחשיפת אבטחה המצריכה תשומת לב של משתמשים ומנהלי מערכות, שכן היא עלולה להוביל לדליפת מידע. מומלץ לעקוב אחר עדכוני האבטחה הרשמיים מטעם מיקרוסופט על מנת להתגונן מפני ניסיונות ניצול של פרצה זו בסביבת העבודה.

חוליית אבטחה קריטית ב-NVIDIA TensorRT מאפשרת הרצת קוד מרחוק

חברת NVIDIA פרסמה עדכון אבטחה עבור כלי ה-TensorRT, בעקבות חשיפת פגיעות מסוג חריגה מגבולות מערך בעת ניתוח קבצי ONNX. הפגיעות, אשר קיבלה את המזהה CVE-2026-24238 ודירוג חומרה של 7.8 במדד CVSS, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות. ניצול הפרצה דורש אינטראקציה מצד המשתמש, כגון ביקור בדף אינטרנט זדוני או פתיחת קובץ שהוכן מראש למטרה זו. מומחי אבטחה ממליצים למשתמשים לעדכן את גרסאות התוכנה שברשותם בהקדם כדי להתגונן מפני ניצול אפשרי של החוליה ולהבטיח את תקינות סביבת העבודה ומניעת גישה בלתי מורשית למערכות.

פגיעות חדשה בליבת לינוקס מאפשרת הסלמת הרשאות מקומית

יוזמת Zero Day פרסמה אזהרה אודות פגיעות מסוג Use-After-Free ברכיב ה-IOAPIC ב-KVM של ליבת לינוקס, המזוהה תחת המזהה ZDI-26-608. הפגיעות מאפשרת לתוקפים מקומיים לבצע הסלמת הרשאות על מערכות מושפעות, אך דורשת מהם להחזיק תחילה ביכולת להריץ קוד בעל הרשאות גבוהות על המערכת המותקפת. החולשה דורגה בציון חומרה של 8.2 במדד ה-CVSS. מומלץ למנהלי מערכות לעקוב אחר עדכוני אבטחה רשמיים עבור הפצת הלינוקס שברשותם כדי לבלום את ניצול החולשה, שכן היא עלולה לאפשר למשתמשים בעלי גישה מוגבלת להשיג הרשאות ניהוליות מלאות במערכת ההפעלה.

פגיעות קריטית ב-NVIDIA TensorRT מאפשרת הרצת קוד מרחוק

חברת NVIDIA פרסמה עדכון אבטחה בעקבות חשיפת פגיעות מסוג חריגת זיכרון (Heap-based Buffer Overflow) ברכיב ניתוח קבצי ONNX בתוכנת TensorRT. הפגיעות, אשר קיבלה את המזהה CVE-2026-24268 וציון CVSS של 7.8, מאפשרת לתוקף מרוחק להריץ קוד שרירותי על המערכת המושפעת. לשם ניצול הפגיעות נדרשת אינטראקציה מצד המשתמש, הכוללת פתיחה של קובץ זדוני או ביקור באתר אינטרנט זדוני. מומלץ למשתמשי התוכנה לוודא שהם מריצים את הגרסה המעודכנת ביותר כדי להתגונן מפני סיכוני אבטחה פוטנציאליים העלולים לנבוע מניצול פגיעות זו בסביבת העבודה שלהם.

פגיעות Use-After-Free בליבת לינוקס מאפשרת הסלמת הרשאות מקומית

חברת Zero Day Initiative פרסמה התרעה על פגיעות מסוג Use-After-Free ברכיב ה-Net Scheduler של ליבת הלינוקס, אשר קיבלה את המזהה ZDI-26-609. הפגיעות מאפשרת לתוקף מקומי שכבר מחזיק בהרשאות נמוכות להריץ קוד על המערכת, לבצע הסלמת הרשאות ולהשיג גישה מורחבת. הפגיעות דורגה בציון חומרה של 7.8 במדד CVSS, מה שמעיד על רמת סיכון משמעותית למערכות מבוססות לינוקס. מומלץ למנהלי מערכות לעקוב אחר עדכוני אבטחה רשמיים של הפצת הלינוקס שברשותם על מנת ליישם את התיקון הנדרש ולמנוע ניצול פוטנציאלי של פרצת אבטחה זו בסביבתם.

פגיעות קריטית ב-NVIDIA Megatron Bridge מאפשרת הרצת קוד מרחוק

חברת NVIDIA פרסמה עדכון אבטחה המתייחס לפגיעות מסוג הזרקת קוד במוצר NVIDIA Megatron Bridge, אשר עוקבה תחת המזהה CVE-2026-24251. הפגיעות, שזכתה לציון CVSS של 7.8, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על המערכות המושפעות. עם זאת, ניצול מוצלח של הפרצה דורש מעורבות מצד המשתמש, כגון ביקור בדף אינטרנט זדוני או פתיחת קובץ נגוע. על פי הפרסום של יוזמת Zero Day, המשתמשים נדרשים להקפיד על עדכוני התוכנה הרלוונטיים כדי להתגונן מפני ניסיונות ניצול אפשריים של נקודת תורפה זו בסביבת העבודה שלהם.

פגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התרעה על פגיעות קריטית בתוכנת Foxit PDF Reader, המסומנת כ-CVE-2026-57242. הפגיעות, המוגדרת מסוג Use-After-Free, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות המריצות את התוכנה הפגיעה. כדי לנצל את הפרצה, נדרשת אינטראקציה מצד המשתמש, שיצטרך לפתוח קובץ זדוני או לבקר בדף אינטרנט זדוני. החולשה דורגה בציון חומרה של 7.8 במדד CVSS, מה שמדגיש את הצורך בעדכון התוכנה כדי למנוע ניצול אפשרי של הפרצה המדווחת על ידי גורמים עוינים. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני האבטחה שמשחררת החברה וליישמם בהקדם האפשרי.

פגיעות קריטית בתוכנת Foxit PDF Reader מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התרעה על פגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader, המזוהה כ-CVE-2026-57254. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, וזכתה לדירוג חומרה של 7.8 במדד CVSS. כדי לנצל את הפרצה, נדרשת אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או גלישה לעמוד אינטרנט זדוני. מדובר בסיכון משמעותי למשתמשי התוכנה, שכן הפגיעות עלולה להוביל להשתלטות על המערכת אם המשתמש יתפתה לבצע את הפעולה הנדרשת. מומלץ למשתמשים לעקוב אחר עדכוני אבטחה רשמיים מטעם חברת Foxit ולעדכן את התוכנה בהקדם האפשרי.

פגיעות חדשה ב-Foxit PDF Reader מאפשרת חשיפת מידע רגיש

חברת Zero Day Initiative פרסמה התרעה אודות פגיעות מסוג קריאה מחוץ לגבולות הזיכרון (Out-of-Bounds Read) בתוכנת Foxit PDF Reader, אשר מסומנת במזהה CVE-2026-57253. הפגיעות מאפשרת לתוקפים מרוחקים להביא לחשיפת מידע רגיש מתוך התקנות פגיעות של התוכנה. לשם ניצול הפגיעות, נדרשת אינטראקציה מצד המשתמש, המתבטאת בפתיחת קובץ זדוני או בביקור בדף אינטרנט זדוני. החולשה דורגה בציון חומרה נמוך יחסית של 3.3 במדד CVSS, אך היא מדגישה את הצורך בעדכון התוכנה כדי למנוע אפשרות לניצול פוטנציאלי של המנגנונים המובנים ביישום לצורך דליפת נתונים מהמערכת המותקנת.

פגיעות קריטית בתוכנת Foxit PDF Reader מאפשרת הרצת קוד מרחוק

חוקרי אבטחה פרסמו התרעה בנוגע לפגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader, אשר עוקבה תחת המזהה CVE-2026-57252. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, וזכתה לדירוג חומרה של 7.8 במדד CVSS. ניצול הפרצה מחייב אינטראקציה מצד המשתמש, שיכולה לכלול פתיחת קובץ זדוני או ביקור בדף אינטרנט זדוני. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני אבטחה רשמיים מצד היצרן על מנת לחסום את הגישה לניצול פוטנציאלי זה ולהגן על המערכות מפני הרצה בלתי מורשית של קוד.