פגיעות מסוג מניעת שירות התגלתה ב-dnsmasq

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות קריטית בתוכנת dnsmasq, המדורגת בציון חומרה 7.5 במדד CVSS. הפגיעות, אשר קיבלה את המזהה CVE-2026-4890, נובעת מטיפול לקוי ברשומות NSEC ו-NSEC3 בתוך פרוטוקול DNSSEC, דבר שעלול לאפשר לתוקפים מרוחקים ליצור לולאה אינסופית ולגרום למצב של מניעת שירות במערכות המושפעות. ניצול הפגיעות אינו דורש אימות מוקדם מצד התוקף, מה שעלול להעמיד שירותי רשת רבים בסיכון. מומלץ למנהלי מערכות לעקוב אחר עדכוני אבטחה רשמיים ולבחון את התקנתם בהקדם כדי למנוע השבתה אפשרית של שירותי ה-DNS בארגונם.

פגיעות קריטית ב-Cisco Identity Services Engine מאפשרת חשיפת מידע ללא אימות

חברת סיסקו (Cisco) פרסמה התרעה על פגיעות אבטחה משמעותית במוצר Cisco Identity Services Engine, אשר תועדה תחת המזהה CVE-2026-20190. הפגיעות, שזכתה לדירוג חומרה של 7.5 במדד CVSS, מאפשרת לתוקפים מרוחקים לנצל מנגנון חסר באימות כדי להוביל לחשיפת מידע רגיש במערכות מושפעות. על פי המידע שהופץ על ידי Zero Day Initiative, הניצול אינו דורש הרשאות גישה או אימות מוקדם מצד התוקף. מומלץ למנהלי מערכות ואנשי אבטחת מידע לבחון את המלצות היצרן ולפעול בהתאם כדי למנוע חשיפת נתונים בארגונם.

פרצת אבטחה ב-CCleaner מאפשרת הרמת הרשאות מקומית

חברת Zero Day Initiative פרסמה התרעה על פגיעות אבטחה בתוכנת CCleaner של חברת Gen Digital, אשר קיבלה את המזהה CVE-2026-12410. הפגיעות, בעלת דירוג חומרה של 7.8 במדד CVSS, מאפשרת לתוקף מקומי בעל הרשאות נמוכות להריץ קוד ולהסלים את הרשאותיו במערכת המותקנת. כדי לנצל את הפרצה, על התוקף להחזיק תחילה ביכולת הרצת קוד ברמה בסיסית על גבי המחשב המותקן. מומלץ למשתמשי התוכנה לעקוב אחר עדכוני האבטחה הרשמיים מטעם היצרנית על מנת להגן על המערכות מפני ניצול אפשרי של פגיעות זו.

פגיעות קריטית ב-Cisco Identity Services Engine מאפשרת הרצת קוד מרחוק

חברת סיסקו עדכנה אודות פגיעות חמורה במוצר ה-Identity Services Engine שלה, אשר תועדה תחת המזהה CVE-2026-20147. הפגיעות מסוג הזרקת פקודות מאפשרת לתוקפים בעלי הרשאות גישה למערכת להריץ קוד שרירותי מרחוק על גבי התקנות מושפעות של המוצר. ה-Zero Day Initiative דירג את הפגיעות בציון חומרה של 7.2. על אף שהניצול מחייב אימות מוקדם למערכת, מדובר בפרצת אבטחה משמעותית המצריכה התייחסות מיידית מצד מנהלי רשתות וארגונים העושים שימוש בפתרון זה, על מנת למנוע אפשרות של חדירה עמוקה או השתלטות על תשתיות ניהול הזהויות בארגון באמצעות עדכוני האבטחה הרלוונטיים.

פגיעות קריטית ב-BlackBerry QNX מאפשרת הרצת קוד מרחוק

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות משמעותית בתוכנת BlackBerry QNX, המדורגת תחת המזהה CVE-2026-40272. מדובר בכשל מסוג Out-Of-Bounds Write בתהליך ניתוח הקבצים, אשר עלול לאפשר לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות. על פי הדיווח, ניצול הפרצה מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור באתר נגוע. לפרצה הוענק ציון חומרה של 7.8 במדד CVSS. מומלץ למשתמשים ולמפתחים העושים שימוש ב-QNX לבחון את עדכוני האבטחה הזמינים כדי לצמצם את סיכוני האבטחה הכרוכים בפרצה זו ולמנוע אפשרות להשתלטות עוינת על המערכות.

פגיעות חדשה ב-Cisco Identity Services Engine מאפשרת חשיפת מידע

חברת Cisco פרסמה עדכון אבטחה המטפל בפגיעות מסוג Directory Traversal במוצר ה-Identity Services Engine, המזוהה תחת המזהה CVE-2026-20148. הליקוי, שדווח על ידי יוזמת Zero Day Initiative, מאפשר לתוקפים מרוחקים לנצל את הפגיעות כדי לחשוף מידע רגיש מהמערכות המושפעות. עם זאת, ניצול מוצלח של הפרצה מחייב את התוקף להחזיק בגישה מורשית למערכת. הפגיעות קיבלה דירוג חומרה של 4.9 במדד ה-CVSS, ומומלץ למנהלי מערכות המשתמשים במוצר להתקין את העדכונים הרלוונטיים שסיפקה היצרנית על מנת למנוע סיכונים פוטנציאליים לארגון ולמידע הרגיש המנוהל בו.

פגיעות בהרשאות מקומיות בתוכנת Norton Utilities Ultimate

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות אבטחה במוצר Norton Utilities Ultimate, אשר תועדה תחת המזהה CVE-2024-13962. הפגיעות מאפשרת לתוקף מקומי בעל הרשאות נמוכות להסלים את הרשאותיו במערכת המותקנת, זאת באמצעות ניצול של שירות NortonUtilitiesSvc הכרוך בבעיית קישור קבצים. הניצול דורש מהתוקף יכולת להריץ קוד בסיסי על המערכת המותקנת כדי להוציא לפועל את הפעולה הזדונית. הפגיעות זכתה לדירוג CVSS של 7.8, המצביע על רמת סיכון גבוהה, ומחייבת עדכון של רכיבי התוכנה הרלוונטיים כדי למנוע ניצול אפשרי של הכשל המדובר.

פגיעות קריטית ב-Clam AntiVirus מאפשרת הרצת קוד מרחוק

יוזמת ה-Zero Day פרסמה אזהרה אודות פגיעות מסוג גלישת מספרים (Integer Overflow) בתוכנת האנטי-וירוס Clam AntiVirus, בעת ניתוח קבצי ארכיון מסוג 7z. החולשה, שקיבלה את המזהה CVE-2026-20215, מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על המערכות המותקנות. ניצול הפגיעות מחייב אינטראקציה מסוימת עם המוצר, כאשר וקטורי התקיפה עשויים להשתנות בהתאם לאופן ההטמעה של התוכנה. רמת החומרה של הפגיעות דורגה בציון CVSS של 8.4, מה שמצביע על סיכון משמעותי למשתמשים ומחייב תשומת לב לעדכוני אבטחה רלוונטיים כדי למנוע אפשרות של השתלטות על המערכת באמצעות קבצים זדוניים.

פגיעות חדשה בקרנל של לינוקס מאפשרת הסלמת הרשאות מקומית

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות מסוג מרוץ תנאים (Race Condition) המצויה ברכיב ניהול הרשת של הקרנל בלינוקס ומסומנת כ-ZDI-26-568. החולשה מאפשרת לתוקף מקומי בעל יכולת הרצה של קוד ברמת הרשאות גבוהה לבצע הסלמת הרשאות על המערכת המושפעת. הדיווח מעניק לפגיעות ציון CVSS של 7.5, המעיד על סיכון משמעותי ליציבות ולאבטחת המערכות. משתמשים ומנהלי מערכות נדרשים לעקוב אחר עדכוני האבטחה הרשמיים מהפצת הלינוקס שברשותם כדי למתן את הסיכון ולחסום אפשרות לניצול פוטנציאלי של הפרצה בסביבתם.

פגיעות בהרשאות מקומיות ב-Linux Kernel: איתור פרצת CVE-2026-46319

חברת Zero Day Initiative פרסמה אזהרה אודות פרצת אבטחה חמורה בליבת לינוקס (Linux Kernel), המאפשרת למשתמשים מקומיים להסלים את הרשאותיהם במערכת. הפגיעות, המזוהה כ-CVE-2026-46319, קשורה לתנאי מרוץ (Race Condition) ברכיב ה-Net Scheduler Connection Tracking של הליבה. על פי הדיווח, ניצול מוצלח של הפרצה דורש מהתוקף להחזיק כבר ביכולת הרצת קוד בעל הרשאות גבוהות על המערכת המותקפת. הפגיעות קיבלה דירוג חומרה של 7.5 במדד CVSS, מה שמדגיש את הצורך בעדכוני אבטחה שוטפים למערכות מבוססות לינוקס כדי למנוע ניצול של פרצות מסוג זה להרחבת שליטה במערכות המותקנות.

פגיעות חדשה בקרנל של לינוקס מאפשרת הסלמת הרשאות מקומית

חברת Zero Day Initiative פרסמה התרעה אודות פגיעות אבטחה בקרנל של מערכת ההפעלה לינוקס, המזוהה כ-ZDI-26-569. מדובר בבעיית מרוץ (Race Condition) ברכיב ה-Net Scheduler True Link Equalizer, אשר עלולה לאפשר לתוקפים מקומיים לבצע הסלמת הרשאות על המערכות המושפעות. על פי הדיווח, ניצול מוצלח של הפגיעות מחייב את התוקף להחזיק תחילה ביכולת להריץ קוד בעל הרשאות גבוהות על המערכת המותקפת. הפגיעות דורגה בציון חומרה של 7.5 במדד CVSS, מה שמצביע על סיכון משמעותי הדורש תשומת לב של מנהלי מערכות ואבטחת מידע בארגונים המבוססים על לינוקס.

פגיעות חדשה בליבת לינוקס מאפשרת הסלמת הרשאות מקומית

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות המוגדרת כ-ZDI-26-570 במערכת ה-IGMP של ליבת לינוקס (Linux Kernel). מדובר בבעיית תנאי מרוץ (Race Condition) המאפשרת לתוקף מקומי להסלים את הרשאותיו במערכות מושפעות. כדי לנצל את הפרצה, על התוקף להחזיק תחילה ביכולת להריץ קוד בעל הרשאות גבוהות על המערכת המותקפת. הפגיעות קיבלה דירוג CVSS של 7.5, מה שמעיד על רמת סיכון משמעותית המצריכה התייחסות של מנהלי מערכות ואנשי אבטחת מידע לצורך עדכון גרסאות הליבה והגנה על שרתים ותחנות עבודה מפני ניצול פוטנציאלי של פרצה זו.