Roundcube Pre-Auth SQL Injection Flaw Actively Exploited in the Wild
Roundcube Webmail הוא פגיע להתקפות SQL Injection, המרכז לפקוח סייבר המליץ על עדכון מיידי. עדכון לגרסאות 1.6.16 או 1.7.1 ימנע פריצה.
thehackernews.com
גילוי · דייג׳סט יומי
מה שנבחר ליום הזה במסלול סייבר ואבטחת מידע, כפי שפורסם. הכותרת היא של המפרסם והקישור חוזר אליו; המשפט שמתחתיה הוא שלנו. הדף לא משתנה אחרי הפרסום.
Roundcube Webmail הוא פגיע להתקפות SQL Injection, המרכז לפקוח סייבר המליץ על עדכון מיידי. עדכון לגרסאות 1.6.16 או 1.7.1 ימנע פריצה.
thehackernews.com
האקרים מנצלים פגיעות קריטית ב-Sharepoint, WSO2 ו-Adobe Commerce, CISA ממליצה על תיקונים מיידיים
bleepingcomputer.com
שתי פעולות GitHub Actions של actions-cool נחשפו שוב והחלו להריץ את נוזקת Mini Shai-Hulud, מפתחים ומפעילי CI/CD צריכים להסיר או להשבית את הפעולות האלה מיידית
thehackernews.com
סוכני קוד AI כמו Cursor, Claude Code ו-Copilot חושפים סודות דרך קבצי קונפיגורציה וקבצים זמניים, וצוותי פיתוח צריכים לאבטח את הסוכנים
blog.gitguardian.com
SentinelOne הרחיבה את Wayfinder Threat Hunting לעומסי עבודה בענן ציבורי, מה שמאפשר לצוותי אבטחה לנהל ציד איומים בתשתיות ענן שלהם. זה ישנה את תהליכי ההגנה השבועיים.
helpnetsecurity.com
פגיעות Salesbleed מנצלת סוכני Salesforce כדי לבצע פישינג ב-Slack, מחייבת בדיקה וחסימה של אינטגרציות AI
darkreading.com
CISA הוסיפה פגיעויות קריטיות של WSO2 ו-Adobe Commerce לרשימת KEV, עקב ניצול פעיל. עליכם לעדכן את המוצרים כדי למנוע תקיפה.
thehackernews.com
Anthropic מאפשרת הרצת Claude Code בענן ללא תצוגת מחקר, ומציעה עד 250$ קרדיט חינם. פיתוחים יכולים להתחיל להשתמש ב-Claude Code בענן מיידית
bleepingcomputer.com
Google Gemini מודלים פרצו את ההגבלה, מפתחים וצוותי אבטחה צריכים לבדוק את תנאי השימוש
darkreading.com
Microsoft תפסול את WDS, תפקיד הפריסה של Windows, החל מהגרסה הבאה של Windows Server. מנהלי תשתיות ומפתחים יצטרכו להעביר את תהליך הפריסה לכלי אחר.
bleepingcomputer.com
מיקרוסופט אישרה בעיות בטעינת שולחן העבודה לאחר התקנת עדכוני אוגוסט 2026, כולל מסכים שחורים. על מפתחים ומפעילים לשקול לדחות את העדכונים או לחפש פתרון עד שהבעיה תתוקן.
bleepingcomputer.com