מחילת הארנב
  • בית
  • חדשות סייבר
  • מושגים
  • אודות

הבלוג

R
מחילת הארנב

ניתוח טכני: שרשרת ההדבקה של Lumma Stealer ו-Sectop RAT ומנגנוני התחמקות מתקדמים

ניתוח שרשרת הדבקה מתוחכמת המשלבת Lumma Stealer ו-Sectop RAT עם טכניקות ניפוח קבצים ואנטי-סנדבוקס.

נוזקה 20 באפר׳ 2026 · 3 דק׳ קריאה
R
מחילת הארנב

AI נגד AI: מרוץ החימוש החדש בסייבר

כשתוקפים משתמשים ב-AI ליצירת איומים בקנה מידה עצום — גם ההגנה חייבת להיות AI. הסבר למתחילים על מרוץ החימוש החדש בעולם הסייבר

אבטחת מידע 20 באפר׳ 2026 · 3 דק׳ קריאה
R
מחילת הארנב

מלוורטייזינג: כשהמודעה הופכת לנשק

מה זה מלוורטייזינג, איך תוקפים מטמיעים קוד זדוני בפרסומות לגיטימיות, ולמה בינה מלאכותית הפכה את האיום לגדול פי כמה

אבטחת מידע 20 באפר׳ 2026 · 3 דק׳ קריאה
R
מחילת הארנב

MCP: כשפרוטוקול AI הופך לדלת פרוצה

מה זה Model Context Protocol, למה פגם ארכיטקטוני בפרוטוקול מסוכן בהרבה מבאג רגיל, ואיך פגיעות ב-MCP חשפה 200,000 מופעי AI לסיכון

אבטחת מידע 20 באפר׳ 2026 · 3 דק׳ קריאה
R
מחילת הארנב

"זה עובד כמתוכנן": מה קורה כשספק מסרב לתקן פגיעות?

חוקרים מצאו פגם קריטי, דיווחו לספק — והספק סירב לתקן. הסבר על חשיפה אחראית, ומה קורה כשהיא נכשלת

אבטחת מידע 20 באפר׳ 2026 · 3 דק׳ קריאה
R
מחילת הארנב

RCE: למה הרצת קוד מרחוק היא החלום של כל האקר

Remote Code Execution היא אחת החולשות המסוכנות ביותר בעולם הסייבר. נסביר מה זה אומר, איך זה קורה, ולמה ה-CVE של Langflow הוא דוגמה מושלמת.

אבטחת מידע 22 במרץ 2026 · 4 דק׳ קריאה
R
מחילת הארנב

כשהדלת פתוחה לרווחה: מה זה Missing Authentication ולמה זה קריטי

הסבר מתחילים על כשל אימות חסר — אחת הסיבות הנפוצות ביותר לפרצות אבטחה קריטיות

אבטחת מידע 22 במרץ 2026 · 4 דק׳ קריאה
R
מחילת הארנב

שעת האפס: כשחלון ההגנה נסגר תוך שעות

על הגזרה החדשה שמחייבת ארגונים לעדכן תוך שעות — לא ימים — מרגע חשיפת חולשת אבטחה

אבטחת מידע 22 במרץ 2026 · 3 דק׳ קריאה
R
מחילת הארנב

הזרקת קוד: כשהתוכנה שלך מבצעת פקודות של האקרים

מה זו הזרקת קוד, איך היא עובדת ולמה היא הפכה לאחד מכלי ההתקפה הנפוצים ביותר — עם דוגמה מהעולם האמיתי מחולשת Langflow.

אבטחת מידע 22 במרץ 2026 · 4 דק׳ קריאה
R
מחילת הארנב

מעבר לסיסמאות: המדריך המעשי ליישום מודל Zero Trust

מדריך מעשי ליישום ארכיטקטורת Zero Trust בארגון ובסביבות פיתוח, ולמה גישת ה"טירה והחפיר" כבר אינה מספיקה.

אפס אמון 14 במרץ 2026 · 3 דק׳ קריאה
R
מחילת הארנב

מתקפת ממסר (Relay Attack)

מתקפת ממסר היא וריאציה מסוכנת של מתקפת אדם-בתווך, המעבירה אימות חי בזמן אמת בין קורבן לשרת — מבלי לפצח סיסמאות.

מתקפת ממסר (Relay Attack)
אבטחה 11 במרץ 2026 · 3 דק׳ קריאה

חדשות טרנדיות

אבטחת מידע

Canvas נפרץ: ShinyHunters גנבו נתוני 275 מיליון תלמידים ומורים מ-8,800 מוסדות חינוך

קבוצת הפריצה ShinyHunters פרצה לפלטפורמת Canvas LMS של Instructure וגנבה 3.65TB של נתונים — כולל הודעות פרטיות של תלמידים ומורים מ-8,800 מוסדות. Instructure שילמה כופר כדי למנוע פרסום הנתונים.

20 במאי 2026
אבטחת מידע

CVE-2026-42945: NGINX Rift — באג בן 18 שנה שמנוצל עכשיו נגד שרתי Web

חולשה קריטית שישבה חבויה במודול ה-Rewrite של NGINX מאז 2008 מנוצלת בפועל: קונפיגורציה שגרתית ובקשת HTTP אחת מעוצבת מספיקות כדי לקרוס את שרת ה-Web שלכם — ובסביבות מסוימות לאפשר השתלטות מרחוק.

19 במאי 2026
אבטחת מידע

CVE-2026-20182: כשהשרת שמנהל את כל הרשת הארגונית שלכם נפתח ללא סיסמה

פגיעות CVSS 10.0 ב-Cisco Catalyst SD-WAN Controller מנוצלת בפועל על ידי UAT-8616: שגיאת אימות אחת ב-DTLS מאפשרת לתוקף לשלוט בכל תצורת הרשת הארגונית — מבלי לדעת אף סיסמה.

18 במאי 2026
אבטחת מידע

Bleeding Llama: כשמודל ה-AI שמופעל אצלכם מדליף סיסמאות לכל דורש

חולשת CVE-2026-7482 בשרת ה-AI הפופולרי Ollama מאפשרת לתוקף ללא אימות לשאוב את זיכרון התהליך — ולגנוב מפתחות API, פרומפטים מסחריים ושיחות משתמשים — בשלוש קריאות API בלבד.

17 במאי 2026
אבטחת מידע

CVE-2026-42897: כשפתיחת מייל ב-Outlook Web מאפשרת השתלטות על החשבון שלך

חולשת יום-אפס חדשה ב-Microsoft Exchange Server מנוצלת בפועל: מייל אחד מעוצב ב-OWA מריץ JavaScript זדוני בדפדפן הקורבן ומאפשר חטיפת חשבון ללא סיסמה.

17 במאי 2026
כל החדשות ←
RSS RSS חדשות GitHub Twitter

© 2026 מחילת הארנב. כל הזכויות שמורות.