עדכוני אבטחה קריטיים: אינטל ו-AMD תיקנו מעל 80 חולשות במעבדיהן

יצרניות השבבים אינטל ו-AMD פרסמו עדכוני אבטחה משמעותיים במסגרת סבב התיקונים החודשי, המטפלים יחד בלמעלה מ-80 פרצות אבטחה שונות. החולשות שדווחו כוללות פגיעויות בעלות דרגת חומרה גבוהה, אשר על פי הערכות עלולות לאפשר לתוקפים לבצע הרחבת הרשאות במערכת ואף להוביל להרצת קוד מרחוק על גבי המחשבים המושפעים. החברות קוראות ללקוחות ולמנהלי מערכות מחשוב לעדכן את הקושחה והתוכנה הרלוונטיות בהקדם האפשרי על מנת לצמצם את סיכוני האבטחה הנובעים מחולשות אלו ולמנוע ניסיונות ניצול אפשריים על ידי גורמים עוינים. התיקונים פורסמו כחלק מהמאמץ השוטף של שתי החברות להגן על משתמשי הקצה מפני איומי סייבר המנצלים פגיעויות ברמת החומרה.

פרצת יום אפס ShieldBreak ב-Microsoft Defender מאפשרת הרשאות SYSTEM

קבוצת האבטחה Nightmare Eclipse חשפה פגיעות יום אפס חדשה במוצר Microsoft Defender המכונה ShieldBreak. הפגיעות מאפשרת לתוקפים להשיג הרשאות ברמת מערכת (SYSTEM) במכונות המריצות את תוכנת ההגנה. הפרסום הגיע בעקבות עדכוני האבטחה של חודש אוגוסט 2026 שפורסמו על ידי מיקרוסופט במסגרת ה-Patch Tuesday. הפגיעות החדשה מאפשרת ניצול של מנגנוני ההגנה עצמם לצורך השגת גישה מורשית וביצוע פעולות זדוניות במערכת. מומחי אבטחה ממליצים למשתמשים ולארגונים לעקוב אחר העדכונים הרשמיים של מיקרוסופט וליישם כל תיקון שיופץ עבור רכיבי Defender כדי למנוע ניצול של פרצה זו במערכות שלהם.

מתקפת שרשרת אספקה על LiteLLM: למעלה מ-2,500 ארגונים נפגעו

מתקפת שרשרת אספקה מורכבת הובילה לפגיעה ביותר מ-2,500 ארגונים שהשתמשו בספריית LiteLLM. התוקפים ניצלו פריצה קודמת לכלי סריקת התוכנה Trivy כדי להחדיר קוד זדוני לתוך LiteLLM, ששימש להפצת תוכנות גניבת מידע למשתמשי הספרייה. האירוע ממחיש את הסיכונים המשמעותיים הטמונים בחבילות קוד פתוח ובתלות בכלי צד שלישי בתהליכי פיתוח ותשתית, ומדגיש את החשיבות הקריטית בבחינת שלמות רכיבי התוכנה לפני הטמעתם בארגון. גורמי אבטחה ממליצים לארגונים שנפגעו לבצע פעולות אימות מקיפות ולבחון חדירות של מידע רגיש בעקבות החשיפה לתוכנות הזדוניות שהופצו במסגרת הקמפיין.

פגיעות חדשה ב-Cisco: סיכון למתקפת מניעת שירות מרחוק במוצרי חומת אש

חברת סיסקו פרסמה התרעה בנוגע לפגיעות אבטחה חמורה המזוהה כ-CVE-2026-20349, המשפיעה על רכיבי חומת אש מתוצרתה. הפגיעות מאפשרת לתוקפים שאינם מאומתים לבצע מתקפת מניעת שירות מרחוק (Remote DoS), דבר שעלול להוביל לשיבוש יציבותם של רשתות ארגוניות. חומרת הפגיעות מדורגת בציון CVSS של 8.6, מה שמעיד על רמת סיכון גבוהה למערכות המידע המשתמשות בציוד זה. מומלץ למנהלי רשתות ואנשי אבטחת מידע לבחון את המידע הטכני שפורסם ולפעול בהתאם להנחיות היצרן על מנת למנוע ניצול של פרצה זו בסביבתם הארגונית ולשמור על המשכיות עסקית תקינה.

ניצול פעיל של פגיעות קריטית ב-VMware vCenter: אזהרה למנהלי מערכות

חברת המחקר QUIRSO מדווחת כי תוקפים החלו לנצל באופן פעיל פגיעות אבטחה קריטית בשרתי VMware vCenter של חברת Broadcom. הפגיעות, המסומנת כ-CVE-2026-59310 ובעלת דירוג חומרה של 9.8 במדד CVSS, מוגדרת כפגיעות מסוג Directory Traversal. ליקוי זה מאפשר לגורמים עוינים בעלי גישה לרשת להריץ קוד מרחוק על השרת ולהשיג גישה מתמשכת למערכת. לאור הדיווח על הניצול הפעיל בשטח, מומלץ למנהלי תשתיות IT לבדוק בהקדם את עדכוני האבטחה שפורסמו על ידי היצרנית עבור רכיבים אלו וליישם את התיקונים הנדרשים כדי למנוע חשיפה להתקפות מסוג זה.

פרצת יום אפס חדשה בווינדוס מנוצלת על ידי תוקפים צפון קוריאניים

חוקרי אבטחה זיהו ניצול פעיל של פגיעות יום אפס חדשה במערכת ההפעלה Windows, המשמשת גורמים המזוהים עם צפון קוריאה לצורך מתקפות סייבר ממוקדות. הפגיעות מאפשרת לתוקפים להשיג שליטה מלאה על מערכות הקורבנות ולהתקין את הדלת האחורית המכונה ForestTiger. מדובר בחשיפה משמעותית המדגישה את יכולותיהם של גורמי איום מדינתיים לנצל נקודות תורפה שטרם קיבלו מענה רשמי מהיצרנית, מה שמעמיד משתמשים וארגונים בסכנה ממשית. מומחים ממליצים לעקוב אחר עדכוני האבטחה של מיקרוסופט ולנקוט באמצעי זהירות מחמירים כדי למנוע את חדירת הקוד הזדוני לרשתות הארגוניות.

עדכון אבטחה ל-Ivanti EPM מתקן פרצות המאפשרות ניצול מרחוק

חברת Ivanti שחררה עדכון אבטחה עבור מוצר ה-Endpoint Manager (EPM) שלה, במטרה לטפל במספר פרצות אבטחה המאפשרות ניצול מרחוק. על פי הדיווחים, הפגיעויות שנמצאו עלולות לאפשר לגורמים עוינים לדלוף פרטי הזדהות רגישים עבור חיבורי SQL חיצוניים או להוביל לקריסה של שירותי הסוכן המותקנים במערכות. העדכון נועד למנוע ניצול של פרצות אלו ולשפר את חוסן המערכת בפני תקיפות. מומלץ למנהלי מערכות המשתמשים במוצר לבחון את פרטי העדכון ולהתקין את גרסת התיקון בהקדם האפשרי על מנת לצמצם את סיכוני האבטחה בסביבת הארגון ולמנוע חשיפה אפשרית של מידע רגיש או שיבוש בפעילות התקינה של כלי ניהול הקצה.

מתקפת סייבר על חברת השילוח Ceva Logistics הובילה לדלף מידע אישי של לקוחות חברות רבות

חברת השילוח הבינלאומית Ceva Logistics חוותה מתקפת סייבר שהחלה ב-29 ביולי והובילה לשיבושים תפעוליים בשמונה מחסנים באירופה ולדלף מידע רגיש של לקוחות מצד ג'. על פי הדיווחים, מידע אישי הכולל שמות, כתובות מגורים, מספרי טלפון וכתובות דוא"ל של לקוחות חברות שונות, בהן Bol, Valve, בנק ING ומועדון הכדורגל אייאקס, נגנב ממערכות החברה. הרשות ההולנדית להגנת המידע אישרה כי קיבלה דיווחים על דליפת נתונים מעשרה ארגונים שונים עקב התקרית. נכון לעת זו, זהות התוקפים ושיטת הפריצה טרם פורסמו על ידי החברה, בעוד לקוחות הושפעו מעיכובים במשלוחים ובחלק מהמקרים מביטול הזמנות.

חשיפת מידע רגיש אצל מעל 2,100 ארגונים עקב חבילות זדוניות בספריית LiteLLM

חברת מודיעין האיומים CloudSEK מדווחת כי שתי גרסאות זדוניות של ספריית LiteLLM, שהועלו למאגר PyPI בחודש מרץ האחרון למשך כ-40 דקות, הובילו לחשיפה פוטנציאלית של מעל 2,100 ארגונים. החבילות כללו קוד זדוני שנועד לגניבת אישורים, כולל מפתחות ענן, מפתחות SSH, טוקנים של Kubernetes וסיסמאות מסדי נתונים. על פי הממצאים, התוקפים הצליחו לגנוב כ-434 אלף קבצים ממערכות שהתקינו את הגרסאות הנגועות. אירוע זה נקשר על פי הערכות לפריצה שבוצעה קודם לכן לכלי אבטחת המידע Trivy, מה שמעיד על פעילות ממוקדת של גורמי איום נגד שרשרת האספקה של תוכנה בקוד פתוח.

עדכוני אבטחה קריטיים במערכות ICS של סימנס, שניידר אלקטריק ופיניקס קונטקט

סוכנות הסייבר והתשתיות האמריקאית, CISA, פרסמה שורת התראות אבטחה חדשות הנוגעות למערכות בקרה תעשייתיות (ICS) וטכנולוגיות תפעוליות (OT) של החברות המובילות סימנס, שניידר אלקטריק ופיניקס קונטקט. ההתראות מצביעות על חשיפת פגיעויות אבטחה שונות בממשקים וברכיבים של היצרניות, כאשר החברות שחררו עדכוני תוכנה ותיקונים רלוונטיים במטרה להתמודד עם הסיכונים הפוטנציאליים. מומחי אבטחה ממליצים למנהלי מערכות וארגונים המפעילים תשתית תעשייתית לבחון את פרטי התיקונים שפורסמו באופן רשמי על ידי הספקים ועל ידי גופי ההנחיה הממשלתיים, ולעדכן את גרסאות התוכנה בהקדם האפשרי על מנת למנוע ניצול לרעה של הפגיעויות הללו במערכות הרגישות.

SAP תיקנה פגיעות קריטית ב-Commerce Cloud המאפשרת הרצת קוד מרחוק

חברת SAP פרסמה עדכוני אבטחה עבור פלטפורמת ה-Commerce Cloud שלה, זאת בעקבות חשיפת פגיעות חמורה ברכיב ה-Data Hub Adapter. הפגם, אשר קיבל את המזהה CVE-2026-58231, דורג בציון CVSS המקסימלי של 10.0 ומאפשר לתוקפים ללא הרשאות גישה לבצע הרצת קוד שרירותי במערכת. על פי הדיווח, מקור הבעיה הוא בכשל בבדיקות הרשאה ובתיקוף קלטים. הארגון מדגיש את חשיבות התקנת העדכונים באופן מיידי כדי למנוע ניצול של פרצת אבטחה זו, שעלולה להוביל להשתלטות מלאה על המערכות המושפעות ולחשיפת מידע רגיש של לקוחות הארגון.

סוניקוול הוציאה עדכוני אבטחה קריטיים עבור פלטפורמת ה-GMS שלה

חברת סוניקוול (SonicWall) פרסמה עדכוני אבטחה לתיקון נקודות תורפה קריטיות שהתגלו בפלטפורמת הניהול שלה, GMS, על אף שהיא מוגדרת כפלטפורמה שהופסקה. הפגיעויות שנמצאו עלולות לאפשר לתוקפים ללא אימות להריץ קוד מרחוק על המערכות המושפעות, כמו גם לבצע קריאה של מידע רגיש המאוחסן בהן. בעקבות חומרת הממצאים, החברה קוראת למנהלי מערכות המשתמשים בגרסאות אלו להחיל את התיקונים באופן מיידי כדי למנוע ניצול אפשרי של החולשות הללו מצד גורמים עוינים. מדובר בצעד הגנה הכרחי עבור ארגונים שטרם השלימו את המעבר מגרסאות ישנות אלו של התוכנה לפתרונות עדכניים יותר, במטרה לצמצם את סיכוני האבטחה המשמעותיים העומדים בפני תשתיות ה-IT שלהם.