פגיעת SQL Injection קריטית ב-Drupal: אם האתר שלכם רץ על PostgreSQL
ב-20 במאי צוות האבטחה של Drupal פרסם תיקון לפגיעת SQL Injection שדורגה אצלם 20 מתוך 25, כלומר קריטית במיוחד. הפגיעות מסומנת CVE-2026-9082, ותוך 48 שעות מהפרסום כבר נצפו…
קראו עודמייסד ומנכ״ל M-Challenge
מייסד ומנכ״ל M-Challenge, חברת מחשוב, ענן וסייבר הפועלת משנת 2007. יזם והוביל את פיתוח MCS – Managed Cyber Security, שירות אבטחת סייבר מנוהל לעסקים קטנים ובינוניים. מתמחה ב-Microsoft 365, ניטור אבטחה, גיבוי והמשכיות עסקית.
MCS – Managed Cyber Security אודות M-Challenge LinkedIn הכתבות של אריאל ב-ITportal כתבו עלינו
ב-20 במאי צוות האבטחה של Drupal פרסם תיקון לפגיעת SQL Injection שדורגה אצלם 20 מתוך 25, כלומר קריטית במיוחד. הפגיעות מסומנת CVE-2026-9082, ותוך 48 שעות מהפרסום כבר נצפו…
קראו עודבאמצע מאי חוקרי אבטחה חשפו פגיעות קריטית בשרת NGINX, שמכונה NGINX Rift ומסומנת CVE-2026-42945. הציון שלה הוא 9.2 מתוך 10, והמשמעות בשטח היא שתוקף לא מאומת יכול להפיל…
קראו עודמיקרוסופט אישרה באמצע מאי ניצול פעיל של פגיעות חדשה ברכיב ה-Outlook Web Access של שרתי Exchange מקומיים. הפגיעות, שמסומנת CVE-2026-42897 וקיבלה ציון חומרה 8.1, היא מסוג Cross-Site Scripting,…
קראו עודFBI סגרו השבוע את First VPN שסייע לעשרות קבוצות כופר. הסבר על איך פועלת מערכת מתקפות הכופר ב-2026, איך מקלים על תוקפים בלי לדעת, ושלוש פעולות שעוצרות 80% מהתקיפות לעסקים בינוניים.
קראו עודגוגל הוציאו עדכון ל-Chrome המתקן את ה-zero-day הרביעית של 2026. מדריך מעשי לארגונים: למה ניהול דפדפנים שונה משאר תשתית IT, מה הסיכון, ושלוש דרכים לסדר את זה אצלכם השבוע.
קראו עודאפל הוציאו את macOS Tahoe 26.5 ועדכון ל-iOS 26.5. סקירת מה בעדכון, למה זה רלוונטי לארגון שלכם, ושלוש שכבות לניהול נכון של מכשירי Apple בעבודה - Apple Business Manager, MDM, ומדיניות עדכונים.
קראו עודCISA הוסיפה את CVE-2026-20182 ב-Cisco Catalyst SD-WAN ל-KEV עם דדליין 4 ביוני. הסבר על הפגיעות, למה SD-WAN זה יעד מועדף, מה לעשות השבוע, ולמה ניהול אבטחת רשת הוא תהליך שוטף ולא חד-פעמי.
קראו עודפלטפורמת פישינג בשם EvilTokens פרצה 340 ארגוני Microsoft 365 ב-5 שבועות בעזרת OAuth Consent ולא סיסמאות. הסבר על הטכניקה, למה MFA לא עוצרת אותה, ושלוש פעולות מיידיות להגנה.
קראו עודמיקרוסופט פרסמו השבוע תיקון לפגיעות YellowKey ב-BitLocker שמאפשרת לעקוף הצפנה במחשב פיזי. CVE-2026-45585 עם PoC ציבורי - הסבר מה זה, למי זה רלוונטי, ומה לעשות בארגון.
קראו עודמיקרוסופט אישרו ניצול אקטיבי של CVE-2026-32201 ב-SharePoint Server On-Prem. הסבר על הפגיעות, מי בסיכון, צעדים מיידיים לעדכון ובדיקת לוגים, ושיקול ארוך טווח על מעבר לענן.
קראו עוד