GitHub Actions re-enabled with Mini Shai-Hulud payload still active
שתי פעולות GitHub פגועות חודשו, עדיין מצביעות לקוד זדוני. על משתמשים להסיר או להחליף אותן מיד
bleepingcomputer.com
Reels · דייג׳סט יומי
מה שנבחר ליום הזה במסלול סייבר ואבטחת מידע, כפי שפורסם. הכותרת היא של המפרסם והקישור חוזר אליו; המשפט שמתחתיה הוא שלנו. הדף לא משתנה אחרי הפרסום.
שתי פעולות GitHub פגועות חודשו, עדיין מצביעות לקוד זדוני. על משתמשים להסיר או להחליף אותן מיד
bleepingcomputer.com
סוכני AI של OpenAI העלו בטעות תמונות שסופקו על-ידי משתמשים לאתרים חיצוניים, ועלול לחשוף נתוני משתמשים. צוותי פיתוח ואבטחה צריכים לבדוק את תצורת השימוש ולשקול הגבלות או ניטור נוסף.
bleepingcomputer.com
חייל אמריקאי גנב נתונים מ-Snowflake, החברה דורשת עכשו MFA. על משתמשי Snowflake להפעיל MFA מיידית
krebsonsecurity.com
גוגל הזהיר על ניצול המוני של פרצת אבטחה ב-Oracle PeopleSoft, המאפשר הרצת קוד מרחוק ללא אימות. על צוותי האבטחה ליישם תיקון או מיגון מיידי.
thehackernews.com
ShinyHunters משתמשים בטכניקת קידוד URL כדי לעקוף חוקים של WAF, וכך לנצל פגיעות Oracle PeopleSoft CVE‑2026‑35273. צוותי אבטחה צריכים לבדוק ולעדכן את כללי ה‑WAF כדי למנוע ניצול נוסף.
bleepingcomputer.com
CISA הוסיפה פגמים ב‑SharePoint וב‑MikroTik RouterOS לקטלוג Known Exploited Vulnerabilities, עם עדויות לניצול פעיל. צוותים צריכים לבדוק ולתקן מייד
thehackernews.com
נמצאה פגיעות CSRF בתוסף Elementor ל‑WordPress, המאפשרת לתוקף ליצור חשבונות מנהל. עדכון התוסף ימנע יצירת חשבונות זדוניים.
thehackernews.com
ה‑malware Lunex Stealer מנצל דרייבר AMD כדי לכבות ניטור אבטחה, התקפה זו דורשת מצוות האבטחה לבדוק עדכוני דרייבר ולחזק את ההגנה על תהליכי CAPTCHA
thehackernews.com