Flax Typhoon Exploits Five Flaws as CISA Sets October 11 Deadline for Federal Agencies
CISA הוסיפה חמש פגיעויות ל‑KEV, כולל CVE‑2015‑3306. צוותי אבטחה חייבים לתקן את המערכות לפני 11 באוקטובר
thehackernews.com
Reels · דייג׳סט יומי
מה שנבחר ליום הזה במסלול סייבר ואבטחת מידע, כפי שפורסם. הכותרת היא של המפרסם והקישור חוזר אליו; המשפט שמתחתיה הוא שלנו. הדף לא משתנה אחרי הפרסום.
CISA הוסיפה חמש פגיעויות ל‑KEV, כולל CVE‑2015‑3306. צוותי אבטחה חייבים לתקן את המערכות לפני 11 באוקטובר
thehackernews.com
Citrix פרסמה עדכון ל‑NetScaler, מתקן פגיעות. העדכון מונע הרצת קוד מרחוק
thehackernews.com
מתקפות סייבר מנצלות פגיעות במכשירי SonicWall SMA1000, יש ליישם פאצ' כדי למנוע פגיעה
bleepingcomputer.com
מיקרוסופט הודיעה שמכשירי Windows עם גרסאות ישנות יפסיקו לקבל עדכוני אבטחה, צוותי פיתוח ותפעול צריכים לשדרג מערכות ישנות
bleepingcomputer.com
חוקרים גילו קמפיין גניבת אישורים ב-GitHub Actions, 340 מאגרי קוד נפגעו. על מפתחים לבדוק ולסובב סודות וזרמים חשודים
thehackernews.com
שלוש קבוצות פרצו לגוגל פיקסל 10 מעודכן, עכשיו מפתחים צריכים לבדוק אפליקציות
thehackernews.com
חוקרים פרסמו ניצול מלא של פגם ב‑AnyDesk Linux, משתמשים צריכים לשדרג לגרסה 8.0.3
thehackernews.com
Citrix הוציאה אזהרה על פגיעות קריטית ב-NetScaler, מנהלי מערכות צריכים לעדכן מיד
bleepingcomputer.com
BPFDoor היא תוכנת זדונית בלינוקס שממתינה לחבילת "magic packet" לפני שהיא פועלת, מה что מומחי אבטחה וצוותי תפעול צריכים לבדוק הגנות וניטור על גטוויי דואר ומכשירי רשת.
helpnetsecurity.com
אנתרופיק השיקה שירות חינמי לסריקת פגיעויות בקוד פתוח, מאפשר למתחזקים לקבל דוחות סריקה אוטומטיים
helpnetsecurity.com
חברות גילו תשע פרצות אבטחה בסוכני AI, החל ממאי 2025. שישה בקרות חדשות יכולות לצמצם את הנזק
blog.gitguardian.com