התראות סייבר
5.19K subscribers
1.03K files
535 links
התראות ממערך הסייבר הלאומי
הערוץ הזה אינו ערוץ רשמי ‼️

וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
Download Telegram
פגיעויות קריטיות בשרתי VMware vCenter

החברה פרסמה 3 פגיעויות, 2 מתוכן קריטיות. הפגיעויות עלולות לאפשר הרצת קוד מרחוק ללא צורך בהזדהות.

מומלץ מאד לבחון ולהתקין את הגרסה העדכנית ביותר בהקדם האפשרי.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
פגיעויות קריטיות במוצרי Adobe

החברה פרסמה עדכוני אבטחה למספר פגיעויות קריטיות.
מומלץ מאד לבחון ולהתקין את הגרסה העדכנית ביותר של המוצרים הפגיעים בהקדם האפשרי.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
👍1
פגיעויות ב-WordPress ובתוספים שונים

לאחרונה פרסם פרויקט WordPress גרסה עדכנית עם מספר עדכוני אבטחה.

כן פורסם כי מספר תוספים הותקפו והקוד עבורם שונה על ידי התוקפים.

מומלץ מאד לבחון ולהתקין את הגרסה העדכנית ביותר של המוצרים הפגיעים בהקדם האפשרי.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
1
פגיעויות בשרתי VMware

החברה פרסמה 3 פגיעויות, 2 בשרתי ESXi ואחת בשרתי vCenter.

מומלץ מאד לבחון ולהתקין את הגרסה העדכנית ביותר בהקדם האפשרי.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
2
פריצה לרשת חברת TeamViewer

לאחרונה דיווחה חברת TeamViewer על פריצה לרשת החברה.

לא דווח על פגיעה בקוד או ברשת הייצור, אך מומלץ לנקוט בצעדים המפורטים מטה לאבטחת השימוש במוצר.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
👍1
פעילות קבוצת הכופרה TellYouThePass

ממידע בידי מערך הסייבר הלאומי עולה כי הגורמים העומדים מאחורי הכופרה המוכרת בשם TellYouThePass מנצלים בצורה משמעותית את פגיעות CVE-2024-4577 בשרתי PHP על גבי מערכת הפעלה Windows.

להתרעה זו מצורף קובץ מזהים, העשוי לאפשר זיהוי של פעילות הקבוצה. מומלץ לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
שינוי בפעילות קבוצת Cl0p

ממידע בידי מערך הסייבר הלאומי, קבוצת הפשיעה Cl0p (ידועה גם כ- Graceful Spider, Lace Tempest, UNC4857, FIN11, TA505) חזרה לעשות שימוש בהצפנה במתקפות כופרה, בנוסף על גניבת המידע מקורבנותיה.

להתרעה זו מצורף קובץ מזהים, העשוי לאפשר זיהוי של פעילות הקבוצה. מומלץ לנטרם בכל מערכות האבטחה הארגוניות הרלוונטיות.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
👍1
פגיעות קריטית בנתבי Juniper

לאחרונה פרסמה החברה עדכון אבטחה לפגיעות קריטית בנתביה.

מומלץ מאד לבחון ולהתקין את הגרסה העדכנית בהקדם האפשרי.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
פגיעות בשרתי OpenSSH עלולה לאפשר הרצת קוד ללא צורך בהזדהות

פרויקט OpenSSH פרסם פגיעות בסיווג גבוה העלולה לאפשר הרצת קוד מרחוק ללא צורך בהזדהות.

מומלץ מאד לבחון ולהתקין את הגרסה העדכנית בהקדם האפשרי.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
פגיעות בשרתי GitLab

לאחרונה פרסמה GitLab עדכון אבטחה למספר פגיעויות, כולל פגיעות המסווגת קריטית.

מומלץ מאד לבחון ולהתקין את הגרסה העדכנית בהקדם האפשרי.


להצטרפות לקבלת התראות 🔗
וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram