לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

פיד: Cyber Security News

Cyber Security News Critical Wireshark Vulnerabilities Let Attackers Execute Arbitrary Code Via Malformed Packets
Critical Wireshark Vulnerabilities Let Attackers Execute Arbitrary Code Via Malformed Packets

ווירשארק, כלי ניתוח פרוטוקולי הרשת הפתוח והנפוץ ביותר בעולם, הוציא עדכון אבטחה משמעותי לטיפול בלמעלה מ-40 פגיעויות. חלק מהפגיעויות החמורות מאפשרות לבי…

לפני 3 חודשים
Cyber Security News Anthropic Launches Claude Security in Public Beta for Enterprise Customers
Anthropic Launches Claude Security in Public Beta for Enterprise Customers

אנתרופיק משיקה את Claude Security בגרסת בטא פוממית ללקוחות ארגוניים. השירות החדש מאפשר זיהוי פגיעויות בקוד באמצעות בינה מלאכותית, ללא צורך בכלים מותאמ…

לפני 3 חודשים
Cyber Security News Microsoft Windows 11 April 2026 Security Update Breaks Third-Party Backup Applications
Microsoft Windows 11 April 2026 Security Update Breaks Third-Party Backup Applications

עדכון האבטחה של מיקרוסופט לאפריל 2026 עבור ווינדוס 11 גורם לשיבושים משמעותיים עבור משתמשים הנעזרים בתוכנות גיבוי של צד שלישי. העדכון המצטבר, שמטרתו לש…

לפני 3 חודשים
Cyber Security News Qilin Ransomware Enumerates RDP Authentication History on a Compromised Server
Qilin Ransomware Enumerates RDP Authentication History on a Compromised Server

קבוצת Qilin ransomware ממשיכה לפעול באופן פעיל ומסוכן בנוף הסייבר. מאז הופעתה הראשונה ב-2022, הקבוצה התפתחה באופן מתמיד והרחיבה את הטקטיקות שלה. הטכני…

לפני 3 חודשים
Cyber Security News Targeted Large-Scale Campaign Attacking U.S. Organizations with Fake Event Invitations
Targeted Large-Scale Campaign Attacking U.S. Organizations with Fake Event Invitations

מסע הסייבר-תקיפה הגדול פוגע בארגונים בארה"ב באמצעות הזמנות לאירועים מזויפים. קמפיין פישינג נרחב כוון כעת נגד ארגונים רבים ברחבי ארה"ב, כאשר התוקפים מש…

לפני 3 חודשים
Cyber Security News New PhaaS Platform Phoenix Drives Brand-Impersonation Smishing Across Finance, Telecom, and Logistics
New PhaaS Platform Phoenix Drives Brand-Impersonation Smishing Across Finance, Telecom, and Logistics

פלטפורמת פישינג חדשה ומסוכנת בשם "פניקס" מתפשטת ברחבי העולם, ותוקפת אנשים באמצעות הודעות SMS מזויפות שנראות כאילו נשלחו מבנקים, ספקיות תקשורת וחברות מ…

לפני 3 חודשים
Cyber Security News FBI and CISA Released Zero Trust Principles Implementation Guide for OT Environments
FBI and CISA Released Zero Trust Principles Implementation Guide for OT Environments

ה-FBI ו-CISA פרסמו מדריך יישום עקרונות אפס אמון לסביבות OT. המדריך, שכותרתו "התאמת עקרונות אפס אמון לטכנולוגיה פעילה" (Adapting Zero Trust Principles …

לפני 3 חודשים
Cyber Security News Popular Python Package lightning Hacked in Supply Chain Attack
Popular Python Package lightning Hacked in Supply Chain Attack

מתקפת שרשרת אספקה פגעה בחבילת Python פופולרית בשם Lightning. החבילה, שהיא חלק מה-framework PyTorch Lightning, נמצאה כנגועה בתוכנה זדונית לגניבת אישורי…

לפני 3 חודשים
Cyber Security News Google Gemini CLI Vulnerabilities Allow Attackers to Execute Commands on Host Systems
Google Gemini CLI Vulnerabilities Allow Attackers to Execute Commands on Host Systems

גוגל מתמודדת עם פגיעות אבטחה חמורה ב-Gemini CLI, כלי שורת פקודה המאפשר למשתמשים לנהל משימות שונות. הפגיעות, שקיבלה ציון חומרה מקסימלי של CVSS 10.0, מא…

לפני 3 חודשים
Cyber Security News Jenkins Patches High-Severity Plugin Flaws Including Path Traversal and Stored XSS
Jenkins Patches High-Severity Plugin Flaws Including Path Traversal and Stored XSS

פרויקט Jenkins פרסם ייעוץ אבטחה המפרט תיקונים לשבע פרצות אבטחה בתוספים, כולל פרצות חמורות של מעבר נתיב (Path Traversal) וסקריפטים מאוחסנים (Stored XSS…

לפני 3 חודשים
Cyber Security News WordPress Plugin Hacked Since 2020 to Inject Malicious Code Silently
WordPress Plugin Hacked Since 2020 to Inject Malicious Code Silently

מתקפת סייבר חמורה התגלתה בתוסף WordPress פופולרי. תוסף ה-Quick Page/Post Redirect Plugin, המשמש למעלה מ-70,000 אתרי אינטרנט, נפרץ עוד בשנת 2020 והוחדר…

לפני 3 חודשים
Cyber Security News OpenAI Releases 5-Point Action Plan to Strengthen AI-Powered Cyber Defense
OpenAI Releases 5-Point Action Plan to Strengthen AI-Powered Cyber Defense

OpenAI פרסמה תוכנית פעולה מקיפה לחיזוק ההגנה הסייברית באמצעות בינה מלאכותית. התוכנית, שכותרתה "אבטחת סייבר בעידן המודיעין: תוכנית פעולה לדמוקרטיזציה ש…

לפני 3 חודשים
Cyber Security News CVE MCP Server Turns Claude Into a Full-Spectrum Security Analyst With 27 Tools Across 21 APIs
CVE MCP Server Turns Claude Into a Full-Spectrum Security Analyst With 27 Tools Across 21 APIs

פרויקט קוד פתוח חדש בשם CVE MCP Server מחולל מהפכה בדרך בה צוותי אבטחה מתמודדים עם פגיעויות, על ידי הפיכת בינה מלאכותית Claude של Anthropic למנתח אבטח…

לפני 3 חודשים
Cyber Security News Claude-Generated Commit Adds PromptMink Malware to Crypto Trading Agent
Claude-Generated Commit Adds PromptMink Malware to Crypto Trading Agent

מתקפת סייבר חדשה משתמשת בעוזר קידוד AI כדי להחדיר תוכנה זדונית לפרויקטי תוכנה. קמפיין חבילות npm זדוני בשם PromptMink התגלה לאחר שהוכנס לפרויקט קוד פת…

לפני 3 חודשים
Cyber Security News Qinglong Task Scheduler RCE Vulnerabilities Exploited in the Wild
Qinglong Task Scheduler RCE Vulnerabilities Exploited in the Wild

פרצת אבטחה קריטית התגלתה ב-Qinglong, מתזמן המשימות הפופולרי בקוד פתוח. בתחילת 2026, דווח כי האקרים מנצלים באופן פעיל שתי פרצות אבטחה חמורות המאפשרות ב…

לפני 3 חודשים
Cyber Security News Novel KarstoRAT RAT Enables Webcam Monitoring, Audio Recording, and Remote Payload Execution
Novel KarstoRAT RAT Enables Webcam Monitoring, Audio Recording, and Remote Payload Execution

התגלתה תוכנת זדונית חדשה בשם KarstoRAT המאפשרת לתוקפים להשתלט על מחשבי Windows. תוכנת ה-RAT (Remote Access Trojan) החדשה, שהתגלתה בניתוחי ארגז חול ומא…

לפני 3 חודשים
Cyber Security News CISA Warns of ConnectWise ScreenConnect Vulnerability Exploited in Attacks
CISA Warns of ConnectWise ScreenConnect Vulnerability Exploited in Attacks

סוכנות CISA האמריקאית מזהירה מפני פגיעות חמורה ב-ConnectWise ScreenConnect. הסוכנות הוסיפה רשמית את הפגיעות לרשימת החולשות המנוצלות ב-28 באפריל 2026. …

לפני 3 חודשים
Cyber Security News ProFTPD’s SQL Injection Vulnerability Enables Remote Code Execution Attacks
ProFTPD’s SQL Injection Vulnerability Enables Remote Code Execution Attacks

פרוטFTPD, אחד משרתי ה- FTP הנפוצים ביותר באינטרנט, חשוף לפגיעות קריטית המאפשרת ביצוע קוד מרוחק. הפגיעות, שנרשמה כ-CVE-2026-42167 וקיבלה ציון חומרה של …

לפני 3 חודשים
Cyber Security News Malicious npm Package Brand-Squats TanStack Exfiltrate Developer Secrets
Malicious npm Package Brand-Squats TanStack Exfiltrate Developer Secrets

חבילת npm זדונית התגלתה כשהיא מתחזה לספריית TanStack הנפוצה, וגונבת סודות מפתחי תוכנה. החבילה, שפורסמה תחת השם "tanstack" ללא היקף ב-npm, הטעתה מפתחים…

לפני 3 חודשים
Cyber Security News New EtherRAT Variant Uses Trojanized Tftpd64 Installer to Bridge Web2 Malware and Web3 Theft
New EtherRAT Variant Uses Trojanized Tftpd64 Installer to Bridge Web2 Malware and Web3 Theft

גרסה חדשה ומסוכנת של תוכנת זדונית, EtherRAT, מסתתרת בתוך תוכנת התקנה לגיטימית של Tftpd64, ומאיימת על משתמשי Windows. התוכנה הזדונית משלבת טקטיקות של ת…

לפני 3 חודשים