פגיעות חדשה ב-Foxit PDF Reader מאפשרת חשיפת מידע רגיש

יוזמת Zero Day Initiative פרסמה אזהרה אודות פגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader, אשר סומנה תחת המזהה CVE-2026-13129. הפגיעות מאפשרת לתוקפים מרוחקים להוביל לחשיפת מידע רגיש על גבי המערכות המושפעות. ניצול הפגיעות מחייב אינטראקציה מצד המשתמש, שכן על הקורבן לפתוח קובץ זדוני או לבקר בדף אינטרנט זדוני כדי להוציא את המתקפה אל הפועל. הדירוג שניתן לפגיעות במדד ה-CVSS עומד על 3.3. משתמשי התוכנה נדרשים לעקוב אחר עדכוני האבטחה הרשמיים מטעם היצרנית כדי להגן על המערכות מפני ניצול אפשרי של הפרצה.

פגיעות קריטית בתוכנת Origin Viewer מאפשרת הרצת קוד מרחוק

חברת Zero Day Initiative פרסמה התרעה על פגיעות מסוג שחיתות זיכרון בתוכנת Origin Viewer מבית OriginLab, המזוהה תחת מזהה ה-CVE כ-CVE-2026-19886. הפגיעות, שקיבלה ציון חומרה של 7.8 במדד CVSS, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות. הניצול דורש אינטראקציה מצד המשתמש, המחייב את הקורבן לפתוח קובץ OGM זדוני או לבקר בדף אינטרנט זדוני כדי להוציא את המתקפה אל הפועל. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני האבטחה הרשמיים של היצרנית כדי למנוע ניצול אפשרי של הפרצה המדוברת במערכותיהם.

פגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה התראה אודות פגיעות קריטית בתוכנת Foxit PDF Reader, המסומנת כ-CVE-2026-13128. הפגיעות, מסוג Use-After-Free, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות המותקנות בגרסאות פגיעות של התוכנה. הניצול של הפרצה מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור בדף אינטרנט המכיל תוכן עוין. הפגיעות זכתה לדירוג חומרה של 7.8 במדד CVSS, מה שמדגיש את הצורך בטיפול מהיר בסיכונים הכרוכים בה עבור משתמשים המסתמכים על התוכנה לקריאה ועיבוד של קבצי PDF בסביבות עבודה שונות.

פרצת אבטחה קריטית בתוכנת Ashlar-Vellum Cobalt מאפשרת הרצת קוד מרחוק

יוזמת Zero Day Initiative פרסמה אזהרה אודות פגיעות מסוג חריגת חוצץ מבוססת ערימה (Heap-based Buffer Overflow) בתוכנת Ashlar-Vellum Cobalt, אשר סומנה כ-CVE-2026-19781. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, וזאת במידה והמשתמש יבצע פעולה אקטיבית כגון פתיחת קובץ זדוני או ביקור באתר אינטרנט עוין. רמת החומרה של הפרצה דורגה בציון 7.8 במדד CVSS. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני אבטחה רשמיים של היצרן על מנת לחסום ניסיונות ניצול אפשריים של הפרצה.

פגיעות קריטית ב-Foxit PDF Reader מאפשרת הרצת קוד מרחוק

חברת Zero Day Initiative פרסמה התרעה אודות פגיעות מסוג Use-After-Free בתוכנת Foxit PDF Reader, המדורגת תחת המזהה CVE-2026-13127 עם ציון חומרה של 7.8 במדד CVSS. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, וזאת בתנאי שהמשתמש מקיים אינטראקציה עם התוכנה, כגון פתיחת קובץ זדוני או ביקור באתר אינטרנט עוין. החשיפה מדגישה את הצורך בעדכון גרסאות התוכנה כדי למנוע ניצול של פרצה זו, המהווה סיכון משמעותי לאבטחת המידע של משתמשי הקצה המפעילים את היישום בסביבות עבודה שונות.

חולשת אבטחה ב-Fabric.js מאפשרת זיוף בקשות מצד שרת (SSRF)

חוקרי Zero Day Initiative פרסמו התרעה על חולשת אבטחה המוגדרת תחת המזהה CVE-2026-19504 בתוך ספריית Fabric.js. הפרצה מאפשרת לתוקפים מרוחקים לנצל רכיב של זיוף בקשות מצד שרת (SSRF) כדי להוביל לחשיפת מידע רגיש במערכות המשתמשות בספריה זו. לצורך ניצול החולשה נדרשת אינטראקציה מסוימת עם הספריה, כאשר וקטורי התקיפה עשויים להשתנות בהתאם לאופן ההטמעה הספציפי של הכלי בסביבת הארגון. הדירוג שניתן לחולשה במדד CVSS עומד על 4.0. מומלץ למפתחים המשתמשים ב-Fabric.js לבחון את המלצות האבטחה העדכניות ולעדכן את גרסאות התוכנה כדי לצמצם את החשיפה לסיכונים פוטנציאליים הנובעים מפרצה זו.

פגיעות בהרצת קוד מרחוק בתוכנת Foxit PDF Reader

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות קריטית בתוכנת Foxit PDF Reader, המדורגת תחת המזהה CVE-2026-13126. הפגיעות, מסוג שימוש לאחר שחרור זיכרון (Use-After-Free), מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות. על מנת לנצל את הפגיעות, נדרשת אינטראקציה מצד המשתמש, שכן על הקורבן לפתוח קובץ זדוני או לבקר בדף אינטרנט זדוני. הפגיעות קיבלה ציון חומרה של 7.8 במדד CVSS, מה שמדגיש את הצורך בנקיטת אמצעי זהירות ובעדכון התוכנה לגרסה המתוקנת בהקדם האפשרי כדי למנוע ניסיונות ניצול פוטנציאליים מצד גורמים עוינים.

פגיעות קריטית ב-BlueZ מאפשרת הרצת קוד מרחוק

חברת Zero Day Initiative פרסמה התרעה על פגיעות מסוג חריגת חוצץ במחסנית ה-A2DP של BlueZ, המקבלת את המזהה CVE-2026-19774. הפגיעות מאפשרת לתוקף הנמצא בקרבת הרשת להריץ קוד שרירותי על מערכות מושפעות, וזאת בתנאי שיצליח לבצע צימוד של מכשיר בלוטות' זדוני למערכת היעד. הפגיעות דורגת ברמת חומרה של 7.1 במדד ה-CVSS. משתמשים וארגונים המפעילים מערכות המשתמשות ב-BlueZ נדרשים לעקוב אחר עדכוני האבטחה הרלוונטיים של היצרן כדי להגן על המערכות מפני ניצול אפשרי של פירצה זו במרחב הבלוטות' המקומי.

חולשת אבטחה ב-Windows מאפשרת חשיפת אימות NTLM

חברת Zero Day Initiative פרסמה התרעה על פגיעות אבטחה במערכת ההפעלה Microsoft Windows המאפשרת לתוקפים מרחוק לחשוף תשובות NTLM של משתמשים. החולשה, המוגדרת תחת המזהה CVE-2026-50508, נובעת מאימות קלט לקוי בטיפול בשמות קבצים מקומיים. כדי לנצל פגיעות זו, נדרשת אינטראקציה של המשתמש, כגון ביקור באתר אינטרנט זדוני או פתיחת קובץ חשוד. הדירוג שניתן לחולשה במדד CVSS הוא 3.3. מומלץ למשתמשי המערכת לעקוב אחר עדכוני האבטחה הרשמיים של מיקרוסופט כדי להתגונן מפני ניצול אפשרי של פרצה זו בעתיד.

פגיעות קריטית ב-libwebsockets מאפשרת הרצת קוד מרחוק

חוקרי Zero Day Initiative פרסמו התרעה אודות פגיעות קריטית בספריית libwebsockets, המדורגת בציון חומרה של 9.8 במדד CVSS. הפגיעות, המזוהה תחת המזהה CVE-2026-19773, טמונה באופן שבו הספרייה מנתחת כותרות HTTP/2 HPACK ועלולה לאפשר לתוקפים מרוחקים להריץ קוד שרירותי על המערכות המושפעות. ניצול הפגיעות אינו דורש אימות מוקדם מצד התוקף, דבר המעלה משמעותית את רמת הסיכון. מומלץ למנהלי מערכות ומפתחים העושים שימוש בספרייה זו לבחון את פרטי ההתראה וליישם את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול אפשרי של הפרצה המדוברת.

חולשת אבטחה ב-Windows מאפשרת העלאת הרשאות מקומית

חוקרי Zero Day Initiative פרסמו התרעה אודות חולשת אבטחה המוגדרת כ-ZDI-26-606, המצויה ברכיב ה-Compatibility Appraiser של מערכת ההפעלה Microsoft Windows. הפגיעות מאפשרת לתוקף מקומי, שכבר מחזיק בהרשאות הרצה של קוד ברמת הרשאות נמוכה של LOCAL SERVICE, להוביל להסלמת הרשאות על גבי המערכת המותקנת. החולשה קיבלה דירוג חומרה של 7.0 במדד CVSS, ומדגישה את הצורך בניהול נכון של גישה מקומית למערכות הקצה. מומלץ למנהלי מערכות לעקוב אחר עדכוני האבטחה הרשמיים של מיקרוסופט וליישם את התיקונים הנדרשים כדי לצמצם את סיכוני החשיפה לניצול פוטנציאלי של פגיעות זו.

פגיעות קריטית ב-NVIDIA TensorRT מאפשרת הרצת קוד מרחוק

חברת NVIDIA פרסמה עדכון אבטחה עבור רכיב ה-TensorRT שלה, המטפל בפגיעות מסוג חריגת חוצץ מבוססת ערימה (Heap-based Buffer Overflow). הפגיעות, אשר קיבלה את המזהה CVE-2026-24272, מאפשרת לתוקף מרוחק להריץ קוד שרירותי על המערכת המושפעת. ניצול הפגיעות מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור באתר נגוע, ודורג בציון חומרה של 7.8 במדד CVSS. מומלץ למשתמשי TensorRT לבדוק את פרסומי החברה הרשמיים ולוודא כי מותקנות גרסאות התוכנה העדכניות ביותר כדי למנוע את ניצול הפרצה על ידי גורמים עוינים.