פגיעות

פגיעות שנוצלה. פאלו אלטו.

CISA: נוצלה חולשה קריטית של פאלו אלטו

הפגיעות, המשפיעה על כלי ההגירה של ענקית האבטחה, נחשפה ביולי ● על אף שהחולשה תוקנה באותו החודש, מומחי אבטחה העריכו כי גורמי איומים עלולים לנצל אותו מרחוק כדי לאפס את אישורי המנהל

גם הפינגווין נפגע. לינוקס.

נחשפה פגיעות שמאפשרת השתלטות מלאה על שרתי לינוקס

החוקרים: "אלפי, אם לא מיליוני, שרתים עלולים להיפגע מהסיכון המשמעותי" ● הפגיעות היא תוצאה של שינויים שבוצעו בקוד ב-2020, לאחר שנחשפה פגיעות אחרת

שלוש פגיעויות ביום אחד.

נחשפה פגיעות קלה לניצול בתשתית ה-AI אולאמה

את הפגיעות גילו חוקרי וויז הישראלית ● אולאמה הוא אחד מפרויקטי הקוד הפתוח הפופולריים ביותר להפעלת מודלים של בינה מלאכותית

האם ישראל משתמשת בווטסאפ למטרות מעקב?

חשש של עובדים: ישראל משתמשת בווטסאפ למעקב אחר פלסטינים

מהנדסים במטא הזהירו את החברה שפגיעות בווטסאפ מאפשרת למדינות יכולות לפקח על צ'טים ● אנשי הצוות חוששים שישראל משתמשת בדרך זו כדי לבחור יעדי התנקשות בעזה

הדלפה. אפל.

נחשפה בעיית אבטחה משמעותית במעבדים של אפל

הפגיעות, שזכתה על ידי החוקרים שגילו אותה לשם GoFetch, מאפשרת לתוקפים לדלות מידע קריפטוגרפי סודי של המשתמשים מתוך זיכרון המטמון של המעבדים

גוגל ממליצה לעדכן מיד את דפדפן Chrome.

משתמשי כרום – עדכנו את הדפדפן מהר ככל האפשר

כך ממליצים בגוגל עצמה ● העדכון מתקן פגיעה שמאפשרת להאקר לנצל פגיעה במחסנית הזיכרון שמוקדשת לפקודה, על ידי יצירת דף מיוחד שממנו הוא מפנה את הפקודה לדפדפן שאותו הוא רוצה לתקוף

מימין: טל קרן ושרון בריזינוב מקלרוטי - החוקרים הישראליים שחשפו את הפגיעות. צילום: אמיר פרמינגר

חוקרים ישראלים חשפו פגיעות קריטית בבקרי גישה של רוקוול

מדובר בתוכנה שמשתמשת במפתח קריפטוגרפי שאינו מוגן היטב כדי לבחון תקשורת בין בקרים, וכך כל האקר יכול לעקוף את המערכת המאבטחת, לחדור למנגנון ולחקות בקר ששולח נתונים ● רוקוול טרם שחררה פתרון

מחשב של דל. צילום אילוסטרציה: BigStock

דל: באג "ברמת פגיעות גבוהה" בתוכנת SupportAssist

הבאג מאפשר לפורצים להריץ קוד מרושע ולנכס לעצמם זכויות תפעול ברמה של מנהלן במחשבים שנפגעו ● דל הוציאה עדכון אבטחה שמתקן את הפגיעות

אירועים קרובים