תוקפים מנצלים פגיעות קריטית ב-Sangoma Switchvox להרצת קוד מרחוק

חוקרי אבטחה מדווחים על ניצול פעיל של פגיעות מסוג הזרקת SQL במוצר Sangoma Switchvox SMB Edition גרסה 8.3. הפגיעות, המזוהה כ-CVE-2026-9586 ובעלת ציון חומרה של 9.3, מאפשרת לתוקפים לא מורשים להריץ פקודות קוד מרחוק על מערכות VoIP ארגוניות ללא צורך בהזדהות. במסגרת התקיפות המתועדות, גורמים עוינים מנצלים את נקודת התורפה כדי להטמיע Reverse Shells ולהשיג גישה מלאה למערכת. המשתמשים בגרסה המושפעת נקראים לעדכן בהקדם את המערכות כדי למנוע את המשך ניצול הפרצה ולבלום חדירות אפשריות לרשתות הארגוניות שלהם.

SonicWall מזהירה מפני ניצול פעיל של פגיעויות יום-אפס במוצרי SMA1000

חברת SonicWall פרסמה אזהרה דחופה ללקוחותיה בעקבות זיהוי של ניצול פעיל בשטח של שתי פגיעויות יום-אפס במוצרי ה-SMA1000 שלה. על פי הדיווחים, תוקפים עושים שימוש בשרשור של שתי הפגיעויות הללו כדי להוציא לפועל התקפות הרצת קוד מרחוק (RCE) כנגד המערכות המושפעות. החברה קוראת למשתמשים לפעול באופן מיידי בהתאם להנחיות האבטחה שפורסמו כדי למנוע חשיפה וגישה לא מורשית לרשתות הארגוניות. מדובר באירוע משמעותי המחייב תשומת לב מהירה מצד מנהלי אבטחת מידע המשתמשים בפתרונות אלו, שכן האיומים מנוצלים באופן פעיל כנגד יעדים שונים ברחבי העולם.

כ-22,000 שרתי Microsoft Exchange חשופים לניצול פעיל של פגיעות קריטית

חשיפה אבטחתית מדאיגה מצביעה על כך שקרוב ל-22,000 שרתי Microsoft Exchange ברחבי העולם עדיין אינם מעודכנים וחשופים לפגיעות מסוג CVE-2026-62911. על פי הדיווחים, עבור פגיעות זו כבר קיימים קודי ניצול ציבוריים, מה שמעלה משמעותית את רמת הסיכון להשתלטות עוינת על השרתים הפגיעים מצד גורמים עוינים. מומחי אבטחה ממליצים למנהלי מערכות בארגונים לבדוק את גרסאות השרתים שברשותם באופן מיידי ולבצע את עדכוני האבטחה הרלוונטיים שפורסמו על ידי מיקרוסופט כדי למנוע חשיפה לניצול פוטנציאלי וגישה בלתי מורשית לרשת הארגונית.

מתקפת סייבר על רשת מרפאות השיניים Park Dental בארה"ב

רשת מרפאות השיניים האמריקאית Park Dental דיווחה לבורסה בארצות הברית על אירוע סייבר במסגרתו השיגו תוקפים גישה לרשת הארגונית של החברה. בעקבות הפריצה, קיים חשש לדליפת מידע רגיש של מטופלים, אם כי בשלב זה החברה ציינה כי טרם הוברר האם נגנב מידע רפואי בפועל. למרות החדירה למערכות, מסרה החברה כי האירוע לא הוביל לשיבושים מהותיים בפעילות השוטפת של עשרות מרפאות השיניים שהיא מפעילה ברחבי המדינה. החברה ממשיכה בחקירת האירוע ובבחינת היקף המידע שנחשף במהלך הפעילות העוינת שבוצעה ברשת שלה.

פגיעות RCE קריטית בתוסף All-in-One WP Migration מעמידה בסיכון 5 מיליון אתרי וורדפרס

חוקרי אבטחה דיווחו על פגיעות מסוג הרצת קוד מרחוק (RCE) בתוסף הפופולרי All-in-One WP Migration עבור מערכת ניהול התוכן וורדפרס. הפגיעות, שמקורה בהזרקת SQL, עלולה לאפשר לתוקפים להשתלט על אתרים המשתמשים בתוסף, המותקן בקרב כ-5 מיליון אתרים ברחבי העולם. בעקבות חומרת הסיכון, מפתחי התוסף שחררו עדכון אבטחה וקוראים לכל מנהלי האתרים לעדכן באופן מיידי את התוסף לגרסה 7.110 ומעלה כדי לחסום את הפרצה ולמנוע ניסיונות ניצול אפשריים מצד גורמים עוינים. מומלץ לבצע את העדכון בהקדם האפשרי כחלק מתחזוקה שוטפת של הגנת האתר.

פריצה לסוכנות הגרעין של הפיליפינים באמצעות ניצול פרצת אבטחה ב-ownCloud

תוקפים הצליחו לחדור למערכות הסוכנות לאנרגיה אטומית של הפיליפינים תוך ניצול פרצת אבטחה ישנה ומוכרת בתוכנת ownCloud, אשר לא עברה תיקון במערכות הארגון. במסגרת התקיפה, השיגו הגורמים העוינים גישה ראשונית לרשת הארגונית, דבר שהוביל לגניבת מידע רגיש הכולל מאגרי נתונים של כורים גרעיניים, רשומות כוח אדם ומידע ממאגרי אימות נתונים. אירוע זה מדגיש את הסיכונים המשמעותיים הטמונים בהשארת מערכות עם רכיבים פגיעים ללא עדכוני אבטחה, וממחיש כיצד ליקויים מוכרים יכולים לשמש כנקודת כניסה לתקיפות סייבר מורכבות נגד גופי תשתית ומוסדות מדינתיים, תוך חשיפת מידע רגיש ומסווג.

סוכנות CISA מזהירה: פרצת אבטחה חמורה ב-JFrog Artifactory מנוצלת בפועל

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה לקטלוג הניצולים הידועים שלה את פרצת האבטחה CVE-2026-82329 במוצר JFrog Artifactory. הפגיעות מוגדרת כליקוי אימות המאפשר לתוקף ללא הרשאות, בעל גישה לרשת, להשיג הרשאות ניהול מלאות במערכת תחת הגדרות ברירת המחדל. בעקבות כך, הנחתה הסוכנות את הארגונים לבצע את העדכונים הדרושים בהקדם האפשרי, לא יאוחר מה-5 בספטמבר 2026, בהתאם להנחיות ה-BOD 26-04. על הארגונים לבחון את חשיפת הנכסים שלהם לאינטרנט ולוודא כי מיושמים כל תיקוני האבטחה הנדרשים כדי למנוע ניצול לרעה של הפרצה ולצמצם את סיכוני הגישה הבלתי מורשית לסביבות הפיתוח והניהול שלהם.

CISA מזהירה: פרצת Command Injection קריטית ב-Kestra OSS מנוצלת באופן פעיל

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה לקטלוג ה-KEV שלה את פגיעות CVE-2026-49869, פגיעות הזרקת פקודות במערכת ההפעלה המצויה בתוכנת Kestra OSS. הפרצה מאפשרת לתוקף מרוחק שאינו מאומת ליצור ולהריץ תהליכי עבודה שרירותיים ללא צורך בהרשאות גישה. הסוכנות הדגישה כי הפרצה מנוצלת באופן פעיל בשטח והנחתה את הארגונים לפעול בהתאם להנחיות התיקון שלה, תוך עמידה בלוחות הזמנים של הנחיית BOD 26-04. על מנהלי אבטחת מידע לבחון את רמת החשיפה לאינטרנט של רכיבי Kestra בארגונם וליישם את העדכונים הנדרשים עד למועד הסופי שנקבע ל-5 בספטמבר 2026.

CISA: פגיעות פעילה ב-Kludex Starlette המאפשרת הזרקת נתיבים ומעקף אימות

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-48710, פגיעות מסוג HTTP Request/Response Smuggling בספריית Kludex Starlette. הפגיעות מאפשרת לתוקפים להזריק נתיבים לחלק המארח של כתובת ה-URL, פעולה העלולה להוביל למעקף של מנגנוני אימות המסתמכים על מבנה ה-URL. הפגיעות עשויה להיות מנוצלת בשילוב עם CVE-2026-42271. בעקבות הוספתה לקטלוג, על ארגונים לפעול לפי הנחיות BOD 26-04 של CISA וליישם עדכוני אבטחה או התאמות כנדרש עד ל-16 בספטמבר 2026, תוך בחינת החשיפה של הנכסים לאינטרנט והתמודדות עם הסיכונים הנגזרים מכך.

CISA: פרצת אבטחה ב-BerriAI LiteLLM מנוצלת באופן פעיל

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בעקבות חשיפת פגיעות מסוג אימות לקוי ב-BerriAI LiteLLM. הפגיעות, המזוהה כ-CVE-2026-59822, קיימת בנקודת הקצה MCP Streamable HTTP ומאפשרת לתוקף ללא אימות להקים מושב MCP מאומת באמצעות אסימון Bearer שרירותי. CISA הנחתה את הארגונים לפעול בהתאם להנחיות התיקון של היצרן עד לתאריך ה-16 בספטמבר 2026, וזאת כדי למנוע ניצול של הפגיעות במערכות המחוברות לאינטרנט, בהתאם להנחיות הטיפול בסיכונים ובדרישות הדירוג הפורנזי של הארגון.

סוכנות הסייבר האמריקאית CISA מזהירה מפני ניצול פעיל של פגיעות במוצרי SonicWall SMA1000

סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-83548, פרצת אבטחה מסוג Server-Side Request Forgery במוצרי SonicWall SMA1000. הפגיעות מאפשרת לתוקף מרוחק שאינו מאומת להשיג גישה לא מורשית לרכיבים רגישים במערכת ולבצע פעולות ללא אישור. הסוכנות הנחתה את הארגונים הרלוונטיים ליישם את עדכוני האבטחה והתיקונים הנדרשים בהתאם להנחיות היצרן ובהתאם להנחיית BOD 26-04, וזאת עד לתאריך היעד שנקבע ל-5 בספטמבר 2026. על מנהלי האבטחה לבחון את רמת החשיפה של הרכיבים לאינטרנט ולפעול בהתאם להנחיות התיקון כדי למנוע סיכונים פוטנציאליים למערכות הארגוניות.

סוכנות CISA מזהירה: פגיעות קריטית במוצרי SonicWall SMA1000 מנוצלת בפועל

סוכנות הסייבר האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-83549, פגיעות הזרקת פקודות מערכת במכשירי SonicWall SMA1000. הליקוי מאפשר לתוקף המזדהה כמנהל מערכת להריץ פקודות שרירותיות ובכך להשיג ביצוע קוד מרחוק על המערכת המותקפת. בעקבות זיהוי הניצול הפעיל בשטח, הנחתה הסוכנות את הארגונים הרלוונטיים ליישם את עדכוני האבטחה הנדרשים או את הנחיות ההפחתה של היצרן בהתאם להוראות BOD 26-04, וזאת עד לתאריך היעד של ה-5 בספטמבר 2026. על מנהלי המערכות לבחון את חשיפת הנכסים לאינטרנט ולהבטיח את יישום התיקונים הנדרשים באופן מיידי.