Hackers exploit critical Atlassian flaw after public PoC release
פגם קריטי נחשף במוצרי Atlassian, והתקפות מנצלות אותו ללא צורך באימות. על צוותי פיתוח ותפעול להחיל את העדכון מיידית
bleepingcomputer.com
Reels · דייג׳סט יומי
מה שנבחר ליום הזה במסלול סייבר ואבטחת מידע, כפי שפורסם. הכותרת היא של המפרסם והקישור חוזר אליו; המשפט שמתחתיה הוא שלנו. הדף לא משתנה אחרי הפרסום.
פגם קריטי נחשף במוצרי Atlassian, והתקפות מנצלות אותו ללא צורך באימות. על צוותי פיתוח ותפעול להחיל את העדכון מיידית
bleepingcomputer.com
תוקפים מנסים לנצל פגיעות CVE-2026-21589 באטלאסיאן, משתמשי Data Center צריכים ליישם תיקונים
helpnetsecurity.com
FortiBleed ממשיך לתקוף חומות אש Fortinet, גורם לנעילת מנהלים. על מנהלי אבטחה לבדוק ולשנות סיסמאות מנהלים
helpnetsecurity.com
SonicWall הוציאה עדכוני חירום ל-4 פגיעויות ב-SMA1000, כולל פגיעות SSRF לפני אימות. העדכון מונע ניצול של פגיעויות אלו
thehackernews.com
SonicWall פרסמה חבילות hotfix לתיקון פגם SSRF במכשירי SMA1000, משתמשים צריכים לעדכן מיידית
bleepingcomputer.com
Burp Professional/Community 2026.9.1 מוסיף ייצוא אינטראקציות SMTP Collaborator כקבצי אימייל, מה שמקל על צוותי אבטחה לנתח אותם
portswigger.net
ה-FBI הודיע שהקמפיין FortiBleed עדיין פעיל, ומאיים על FortiGate ו-VPN חיצוניים. על משתמשי Fortinet לסובב את האישורים ולשדרג את אחסון הסיסמאות
thehackernews.com
קמפיין GhostAction חזר והזריק קבצי workflow זדוניים ל-772 ריפוזיטוריים ציבוריים, מפתחים ומפעילים צריכים לבדוק ולמחוק קבצי workflow חשודים
blog.gitguardian.com
Snyk מצאה פגיעויות במודלים של Claude Security ו-Claude Code Security, מפתחים ו-AppSec צריכים לבדוק את המודלים שלהם
snyk.io
Microsoft תחסום קבצי .msix ו‑.msixbundle ב‑Outlook, החל מנובמבר. זה אומר שלא תוכלו לשלוח קבצים אלה דרך הדואר.
bleepingcomputer.com
תוקפים פרצו לשלוש סיומות אינטרנט לאומיות וקיבלו תעודות HTTPS לא מורשות לדומיינים של Google, דבר שיכול לאפשר להם להתחזות לאתרים אמיתיים באמצעות הצפנה
thehackernews.com