FBI: Ongoing FortiBleed attacks lock out FortiGate VPN admins
ה-FBI מזהיר מפני המשך מתקפות FortiBleed, המכוונות חומות אש FortiGate ו-SSL VPN חשופות. צוותי אבטחה צריכים לבדוק ולחזק את ההגנות על המערכות שלהם.
bleepingcomputer.com
Reels · דייג׳סט יומי
מה שנבחר ליום הזה במסלול סייבר ואבטחת מידע, כפי שפורסם. הכותרת היא של המפרסם והקישור חוזר אליו; המשפט שמתחתיה הוא שלנו. הדף לא משתנה אחרי הפרסום.
ה-FBI מזהיר מפני המשך מתקפות FortiBleed, המכוונות חומות אש FortiGate ו-SSL VPN חשופות. צוותי אבטחה צריכים לבדוק ולחזק את ההגנות על המערכות שלהם.
bleepingcomputer.com
חבילת npm 'tensorlake' נפרצה, גרסה 0.5.144 מכילה מלוורים. יש להסיר אותה מהפרויקט
thehackernews.com
GitGuardian הוציא AI Hooks שבודקים את הבקשות לפני שהן מגיעות למודל, GitGuardian AI Hooks מאפשרים לצוותי אבטחה לחסום סודות
blog.gitguardian.com
התקפות ניצלו פגיעויות ב-Metabase, מה שדורש עדכונים וחיזוק API. הדבר משפיע על משתמשי Metabase
thehackernews.com
נמצאו פגיעויות ב-Satel Netco Design, גרסאות לפני v2.1.7. עדכון לגרסה v2.1.7 ימנע ניצול XSS
cisa.gov
Microsoft Teams תוסיף תמיכה בכלי זיהוי deepfake של צד שלישי, מאפשרת הגנה מפני התחזות בפגישות
bleepingcomputer.com
אמזון משחררת קובץ הנחיה לכלי קוד AI, מאפשרת תיוג פגיעויות עקבי. הדבר מאפשר למהנדסי אבטחה לשפר את האמינות של ניתוחי פגיעויות
aws.amazon.com
נמצאה פרצת אבטחה ב-AWS Bedrock AgentCore, תוקנה. עכשיו משתמשי Bedrock יכולים לעדכן לגרסה החדשה
darkreading.com
Cisco פרסמה חמש פגיעויות קריטיות ב-NX-OS, מערכת ההפעלה של מתגי Nexus. הפגיעויות מאפשרות הרצת קוד ברמת root
bleepingcomputer.com
Burp DAST 2026.10 הוסיף ריטסט של בעיות דרך ה-GraphQL API, מהירות סריקה משופרת ותיקוני באגים. עכשו ניתן לבצע ריטסטים באופן אוטומטי
portswigger.net
GitHub הוסיף מסווג AI לזיהוי סיסמאות, מונע דחיפות עם קרדנציות. עכשיו ניתן לחסום דחיפות עם סיסמאות לא מובנות
helpnetsecurity.com
קמפיין פישינג מתוחכם משתמש בתוכן AI וקודי QR מזויפים, ומתחזה לדפי אימות של Google. זה מחייב אתכם לבדוק קודי QR ודפי אימות מזויפים
blog.talosintelligence.com
AWS הציגה צינור לסינון ממצאי סורק פגיעויות, המאפשר למהנדסי אבטחה לקבל תובנות מהירות ולפעול מיד על ממצאים משמעותיים. הצינור מורכב משלוש שכבות שמסננות את הממצאים.
aws.amazon.com
יותר מ-17,000 ריפוזיטוריות מזויפות ב-GitHub מפיצות נוזלת SmartLoader, חלק ממסע FakeGit. צוותי פיתוח ואבטחה צריכים לבדוק את מקור הריפוזיטוריות לפני הורדת קוד.
bleepingcomputer.com
בוטנט קריפטומיינינג מסתיר כתובות C2 בשיר ב-GitHub, מדביק יותר מ-3,400 שרתים. על מפתחים וצוותי אבטחה לבדוק חשיפות AI ולנטר תוכן ב-GitHub
helpnetsecurity.com
חוקרי סייבר חשפו קמפיין תקיפה על ארגונים פיננסיים בקוריאה הדרומית, שבו נעשה שימוש בכלי פנטסטינג מבוסס AI. צוותי אבטחה צריכים להוסיף ניטור לזיהוי פעילות של ARTEX
thehackernews.com