לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

פיד: Cyber Security News

Cyber Security News Pass-the-Passkey Attacks Expose Windows 11 and Microsoft Entra ID, Bypassing MFA
Pass-the-Passkey Attacks Expose Windows 11 and Microsoft Entra ID, Bypassing MFA

"חדשות אבטחת מידע: תקיפות 'Pass-the-Passkey' חודרות ל-Windows 11 ו-Microsoft Entra ID, כולאות את MFA. בעקבות חולשות בהפעלה של WebAuthn, תקיפות 'Pass…

לפני 4 ימים
Cyber Security News Claude Code Shifts Agent Security From Repeated Human Approval to Auto Mode
Claude Code Shifts Agent Security From Repeated Human Approval to Auto Mode

"אנתרופיק: שינוי בבקרת אבטחה של קלוד - העברה לבקרה אוטומטית אנתרופיק, חברת הארטיפיקל אינטליג'נס של גוגל, מבצעת שינוי משמעותי בבקרת אבטחה של קלוד, הקו…

לפני 4 ימים
Cyber Security News CISA Warns of Progress LoadMaster Command Injection Vulnerability Exploited in Attacks
CISA Warns of Progress LoadMaster Command Injection Vulnerability Exploited in Attacks

"אזהרה חשאית: CISA מודיע על חולשה בפרוגרס לוודמאסטר, שנפצרה בהתקפות רשת" בהודעה חשאית, CISA הודיעה על חולשה קריטית בפרוגרס לוודמאסטר, שכבר נפצרה בהתק…

לפני 4 ימים
Cyber Security News Windows WalletService Vulnerability Allows Attackers to Escalate Privileges – PoC Released
Windows WalletService Vulnerability Allows Attackers to Escalate Privileges – PoC Released

"איום חדש לביטחון המידע: חולשה ב-Windows WalletService מאפשרת לתוקפים לעלות לרמת זכויות SYSTEM. Microsoft פרסמה תיקונים לבגידה זו, וארגונים מומלץ להתק…

לפני 4 ימים
Cyber Security News GitHub Expands Supply Chain Malware Detection From npm to 8 Package Registries
GitHub Expands Supply Chain Malware Detection From npm to 8 Package Registries

גיטהבקס מרחיבה את יכולות הזיהוי של תוכנה מזיקה בשרשרת האספקה, כעת גם ל-8 מערכות רישום פקג'ק. הודעות של Dependabot יכולות כעת לזהות תלותים פוטנציאלית מ…

לפני 4 ימים
Cyber Security News Red Hat ACM Privilege Escalation Vulnerability Lets Attackers Gain Full Cluster-Admin Access
Red Hat ACM Privilege Escalation Vulnerability Lets Attackers Gain Full Cluster-Admin Access

"אזהרה חמורה: חולשה במערכת Red Hat ACM מאפשרת לתוקפים לקבל גישה מלאה למערכת המנהלת" Red Hat הכריזה על חולשה בפריבילג' של ACM, שמאפשרת לתוקפים לקבל גי…

לפני 4 ימים
Cyber Security News Fake GoogleTranslate Chrome Extension Lets Attackers Remotely Control Your Browsers
Fake GoogleTranslate Chrome Extension Lets Attackers Remotely Control Your Browsers

תקציר: "אפליקציית Chrome מזויפה מסווה עצמה כתרגום Google, אך יכולה לגנוב נתוני מחשב, לשדר סשנים אונליין ולאפשר לפורצי רשת לשלוט בחלונות Chrome מרחוק,…

לפני 4 ימים
Cyber Security News Google Play Apps Use Stealth Loaders to Deliver Anatsa Banking Malware
Google Play Apps Use Stealth Loaders to Deliver Anatsa Banking Malware

בפרסום חדש, חוקרים גילו שפלטפורמת Google Play משתמשת ב"לואדרים סמויים" כדי להפצות את המלוואר "Anatsa", טרויאני בנקאי שמטרתו לפרוץ לחשבונות הבנקאיים של…

לפני 4 ימים
Cyber Security News Ransomware Operators Disable EDR, Backup Software and Windows Telemetry Before Encryption
Ransomware Operators Disable EDR, Backup Software and Windows Telemetry Before Encryption

"רוצחי רנסום: פושעי רשת מסתירים עקבות ומפקיעים תגובה לפני הצפנה" בעידן הדיגיטלי, פושעי רשת רוצים להסתיר את עקבותיהם ולמנוע את הגנת המערכת. הדבר נעשה …

לפני 4 ימים
Cyber Security News Valve Steam Hardware Buyers Hit by CEVA Logistics Data Breach
Valve Steam Hardware Buyers Hit by CEVA Logistics Data Breach

"פרצת אבטחת מידע: Valve חשפה כי תקיפת סייבר של CEVA Logistics, שותפה האירופית שלה לשירותי חברת CEVA, חשפה את מידע הלקוחות שלה. CEVA Logistics, חברת …

לפני 4 ימים
Cyber Security News Top 10 Malware Threats of the Week – AsyncRAT, Remcos, and Xworm Lead the Surge
Top 10 Malware Threats of the Week – AsyncRAT, Remcos, and Xworm Lead the Surge

"פריצת דרך בתקיפות מלוואר: AsyncRAT, Remcos ו-Xworm נושאים את הכתף. בשבוע האחרון, פעילות המלוואר העולמית עלתה באופן חד ומה, כאשר טרוז'נים לגישה רחוק…

לפני 4 ימים
Cyber Security News Apple Private Cloud Compute Flaw Enables Root File Writes and AI Inference Telemetry Leakage
Apple Private Cloud Compute Flaw Enables Root File Writes and AI Inference Telemetry Leakage

"אפל חשפה חולשה בשרתי החשבון הפרטי שלה, המאפשרת לפוצעים לכתוב קובצים כמנהל ראשי ולחדול נתוני AI. חולשה זו, המזוהה כCVE-2026-20685, יכולה לאפשר לפוצע…

לפני 4 ימים
Cyber Security News Malicious Solidity Pro VS Code Extension Steals Crypto Wallets, API Keys and SSH Keys via Telegram
Malicious Solidity Pro VS Code Extension Steals Crypto Wallets, API Keys and SSH Keys via Telegram

תקציר: "אפליקציה פושעית ב-VS Code גונבת כרטיסי עבודה קריפטוגרפיים ומפתחי API ו-SSH באמצעות Telegram. בעקבות חשיפה, נודע כי כלי פיתוח בשם Solidity …

לפני 4 ימים
Cyber Security News Interlock Turns the Tools Incident Responders Use Into Weapons for Stealing Windows Passwords
Interlock Turns the Tools Incident Responders Use Into Weapons for Stealing Windows Passwords

"רוצ'ר: רוצ'ר הרמסוור, תוכנת ראנסום חדשה, משתמשת בכלים של פעילי הגנה נגד פרצות במחשבים כדי לגנוב סיסמאות של Windows. הקבוצה השתמשה בתוכנת אנליזה של זי…

לפני 4 ימים
Cyber Security News Ransomware Attackers Target Managers to Steal Data and Move Deeper Into Corporate Networks
Ransomware Attackers Target Managers to Steal Data and Move Deeper Into Corporate Networks

"התקפות ראנסומאר: התוקפים יעדים את המנהלים כדי לגנוב נתונים ולהתקדם לתוך רשתות החברות. בקמפיינים של ראנסומאר, התוקפים פורצים לעיתים קרובות לחשבונות ש…

לפני 4 ימים
Cyber Security News Kimsuky Uses Local LLMs, AI-Generated Lures and GitHub C2 to Deploy AsyncRAT
Kimsuky Uses Local LLMs, AI-Generated Lures and GitHub C2 to Deploy AsyncRAT

"קימסוקי משתמש ב-LLMs מקומיים, חלוקי חוטים AI- ו-GitHub C2 להפעלת AsyncRAT קימסוקי, חברת הקורבנות, נצפתה לערבב דוקומנטים מקצועיים AI- עם טקטיקות דואג…

לפני 4 ימים
Cyber Security News Connective eID Extension Flaws Let Attackers Steal Belgian ID PINs and Trigger Drive-By RCE
Connective eID Extension Flaws Let Attackers Steal Belgian ID PINs and Trigger Drive-By RCE

פגמים באפליקציה Connective eID מאפשרים לפורצים לגנוב סיסמאות PIN של תעודות זהות בלגיות ולגרום להתקפות Drive-By RCE. בלגיה, יותר מ-2 מיליון אנשים משת…

לפני 4 ימים
Cyber Security News Payroll Pirates AiTM Phishing Hijacks Microsoft 365 Sessions and Targets Payroll Emails
Payroll Pirates AiTM Phishing Hijacks Microsoft 365 Sessions and Targets Payroll Emails

"פיראטי תשלומי כפל: הפרעה חדשה של פישינג של Microsoft 365 והתקפה על דואר תשלומים פיראטי תשלומים משתמשים בדואר אלקטרוני של פישינג כדי לגנוב חברות Micr…

לפני 4 ימים
Cyber Security News Hackers Distributing Malicious VBS/PowerShell RAT Chain Via Multiple DuckDNS Hosts
Hackers Distributing Malicious VBS/PowerShell RAT Chain Via Multiple DuckDNS Hosts

"מבצע זדוני: הקמפיין החדש של ההאקרים משתמש בסקריפטים פשוטים של Windows כדי לפתוח את הדלת לשליטה רחוקה וגנבת נתונים. הקטע משתמש ב-VBS ו-PowerShell, שני…

לפני 4 ימים
Cyber Security News Atlassian Rovo Prompt Injection Exfiltrates Jira and Confluence Data Without User Approval
Atlassian Rovo Prompt Injection Exfiltrates Jira and Confluence Data Without User Approval

"אטלאסיאן: חולשה במערכת ייצור Jira ו-Confluence מאפשרת גילוי נתונים רגישים ללא הסכמת המשתמש. חברת Atlassian, המפתחת את מערכות ה-Jira ו-Confluence, חש…

לפני 4 ימים