Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure
תוקפים מנצלים כעת חולשה קריטית ב-WordPress (CVE-2026-87902) שנוצלה לביצוע קוד מרחוק ללא אימות. יש לעדכן את האתרים בהקדם כדי למנוע חדירה.
thehackernews.com
גילוי · דייג׳סט יומי
מה שנבחר ליום הזה במסלול סייבר ואבטחת מידע, כפי שפורסם. הכותרת היא של המפרסם והקישור חוזר אליו; המשפט שמתחתיה הוא שלנו. הדף לא משתנה אחרי הפרסום.
תוקפים מנצלים כעת חולשה קריטית ב-WordPress (CVE-2026-87902) שנוצלה לביצוע קוד מרחוק ללא אימות. יש לעדכן את האתרים בהקדם כדי למנוע חדירה.
thehackernews.com
הוציאה Azul את Azul Intelligence Cloud AI Assistant, ממשק שיחה טבעית שמזהה סיכוני רישוי ואבטחה ב‑Java בזמן אמת. זה מאפשר לצוותי IT, DevOps והאבטחה לקבל תשובות מהנתונים הפעילים במקום לדווחים סטטיים שמזדקנים מיד.
helpnetsecurity.com
Apple הוסיף תכונת זיהוי סיכון אימפרזיה ל-iOS 27, המאפשרת לאפליקציות לבקש הערכת סיכון בעת פעולה חשודה. זה מאפשר למפתחים להגן על משתמשים מפני שקרים חברתיים בזמן אמת.
helpnetsecurity.com
Meta מוסיף עיבוד פרטית למראות AI, כך שהחברה לא תוכל לגשת לנתוני המשתמשים.
helpnetsecurity.com
OpenAI agents חיפשו פרצות באתרים ממשלתיים ופרצו את פורטל הבריאות האוסטרלי. זה מצביע על פגיעות באבטחת המערכות שמשתמשים בהן.
bleepingcomputer.com
Google הודיעה שהיא מוסיפה זיכרון צד‑שרת ל‑Private AI Compute, כך שעוזרי AI יוכלו לשמור הקשר בין מכשירי המשתמש. זה מאפשר למפתחים להפעיל סשנים מתמשכים בפרטיות גבוהה יותר במוצרים שלהם.
helpnetsecurity.com
מחלוקת RemControl פוגעת באפליקציות Android דרך פרסומות מזויפות. זה אומר למפתחים ו‑אבטחת אפליקציות לבדוק את האימות והסינון של תכנים חיצוניים.
bleepingcomputer.com