Fortinet warns of critical FortiMail flaw exploited in zero-day attacks
Fortinet הודיעה על פגיעות קריטית ב-FortiMail, מנוצלת במתקפות אפס-יום. על משתמשי FortiMail לעדכן מיד
bleepingcomputer.com
Reels · דייג׳סט יומי
מה שנבחר ליום הזה במסלול סייבר ואבטחת מידע, כפי שפורסם. הכותרת היא של המפרסם והקישור חוזר אליו; המשפט שמתחתיה הוא שלנו. הדף לא משתנה אחרי הפרסום.
Fortinet הודיעה על פגיעות קריטית ב-FortiMail, מנוצלת במתקפות אפס-יום. על משתמשי FortiMail לעדכן מיד
bleepingcomputer.com
GitLab הודיעה על פגיעות קריטית בשירות AI Gateway, צוותי הפיתוח והאבטחה צריכים לתקן את המערכת מיד
bleepingcomputer.com
CISA הוסיפה את CVE-2026-104286 ל-KEV, פגיעות שמנוצלות פעיל, המאפשרת כתיבת קבצים שרירותיים ב-FortiMail. על צוותי האבטחה לעדכן את FortiMail
thehackernews.com
Fortinet הודיעה על התקפה מנצלת פגיעות אפס-יום ב-FortiMail, ויש ליישם עקיפה כדי להגן על תשתיות הדוא״ל
helpnetsecurity.com
Dell פרסמה עדכוני אבטחה לתיקון פגיעות קריטיות ב-Dell Container Storage Modules, המאפשרות גישה מנהלית ללא אימות. העדכונים יושמו כדי למנוע ניצול של CVE-2026-63688.
thehackernews.com
Semgrep תומך עכשיו בקבצי bun.lock של Bun, מאפשר למפתחים לסרוק תלותיות בקלות. השינוי הזה משפר את היכולת לבדוק אבטחה בפרויקטים שמשתמשים ב-Bun.
github.com
Dell תיקנה שני פגיעויות חמורות ב-CSM, מנהלי Kubernetes צריכים לעדכן מיד
bleepingcomputer.com
קמפיין ריגול חדש משתמש ב-Backdoor Antino, המנצל את Outlook ו-OneDrive. צוותים צריכים להוסיף הגנות
thehackernews.com
Google הוסיפה שש תכונות חדשות ל‑Advanced Protection ב‑Android 17, כולל רישום חדירות. זה מאפשר למפתחים ולצוותי האבטחה לאסוף לוגים מפורטים
helpnetsecurity.com
קבוצת ריגול סינית מתחזה לבכירים בבית הלבן ו-Anthropic כדי לחדור לחשבונות ענן של מומחי מדיניות AI. צוותי אבטחה צריכים להגביר מודעות לפישינג.
helpnetsecurity.com