
התרעות מערך הסייבר הלאומי
12.1K subscribers
Verified ChannelAbout התרעות מערך הסייבר הלאומי
ערוץ הוואטסאפ הרשמי של מערך הסייבר הלאומי
Similar Channels
Swipe to see more
Posts

Google עדכנה את דפדפן Chrome עבור פגיעות המנוצלת בפועל בעולם. מומלץ מאד לוודא באמצעות מנגנון העדכון המובנה כי הדפדפן מעודכן לגרסה האחרונה ביותר. לפרטים נוספים: https://chromereleases.googleblog.com/2025/05/stable-channel-update-for-desktop_14.html https://chromereleases.googleblog.com/2025/05/chrome-for-android-update_14.html


בהמשך לפרסומנו מיום רביעי שעבר בנוגע לפגיעויות במוצר Ivanti Endpoint Manager Mobile (EPMM) שהיה מוכר בעבר כ-MobileIron Core. פורסם בלוג המפרט כיצד ניתן לשרשר הפגיעויות ולנצלן, וכן POC. כן דווח על נסיונות השמשה של הפגיעויות. מומלץ לתעדף הטיפול, ולבחון ולעדכן בהקדם לגרסאות העדכניות ביותר.


פגיעויות שונות במוצרי VMware. החמורה שבהן עלולה לאפשר הרצת פקודות מרחוק. מומלץ לבחון ולעדכן בהקדם לגרסאות העדכניות ביותר. לפרטים נוספים: https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25717


⚠️קמפיין דיוג פעיל בישראל. לפרטים נוספים: https://www.gov.il/he/pages/alert_1880


פורסמו עדכוני האבטחה של PaloAlto לחודש מאי 2025. במערכת ההפעלה PAN-OS פורטו מספר פגיעויות. גם בתוכנת הלקוח GlobalProtect App צוינו מספר פגיעויות. פרטים בקישור המצורף: https://security.paloaltonetworks.com/


פגיעות בשרת ה-DNS ISC Bind עלולה לאפשר מתקפת מניעת שירות באמצעות משלוח תעבורה ספציפית לשרת. מומלץ לבחון ולעדכן בהקדם לגרסה עדכנית. גרסאות 9.16 ומטה (כולל) הן EOL. פרטים בקישורים המצורפים: https://kb.isc.org/docs/cve-2025-40775 https://kb.isc.org/docs/bind-9-end-of-life-dates


Akamai פרסמה מחקר המתאר כיצד ניתן לנצל פגיעות בהגדרות dMSA בשרתי Windows 2025 להשגת הרשאות מנהלן ל-AD Domain. נכון למועד התרעה זו טרם פורסם עדכון אבטחה. מומלץ לבחון את יישום המלצות המחקר בנוגע לזיהוי ומניעה של ניצול הפגיעות. פרטים בקישור המצורף: https://www.akamai.com/blog/security-research/abusing-dmsa-for-privilege-escalation-in-active-directory


קובץ מזהים עדכני להתרעה בנושא ClickFix. פרטים בקישור המצורף: https://www.gov.il/he/pages/alert_1879b


ClickFix היא שיטת תקיפה מבוססת הנדסה חברתית, באמצעותה תוקפים משטים במשתמשים וגורמים להם להתקין פוגען. פרטים בקישור המצורף: https://www.gov.il/he/pages/alert_1879


עדכון האבטחה החודשי של מיקרוסופט מאי 2025. פרטים בקישור המצורף: https://www.gov.il/he/pages/alert_1878
