ב-12 לחודש פרסמה מיקרוסופט כ- 74 עדכוני אבטחה לפגיעויות בתוכנות נתמכות, 20 מסווגות כקריטיות. פגיעות אחת ב- Internet Explorer מנוצלת בפועל לתקיפות ועלולה לגרום לדלף מידע.
כמו כן, יצאו עדכונים לפגיעות שדווחה לאחרונה בשרתי Exchange, העלולה לאפשר העלאת הרשאות לרמת Domain Admin, וכן לפגיעות העלולה לאפשר הרצת קוד מרחוק בשרתי DHCP.
כמו כן, יצאו עדכונים לפגיעות שדווחה לאחרונה בשרתי Exchange, העלולה לאפשר העלאת הרשאות לרמת Domain Admin, וכן לפגיעות העלולה לאפשר הרצת קוד מרחוק בשרתי DHCP.
ב-12 לחודש פרסמה מיקרוסופט כ- 74 עדכוני אבטחה לפגיעויות בתוכנות נתמכות, 20 מסווגות כקריטיות. פגיעות אחת ב- Internet Explorer מנוצלת בפועל לתקיפות ועלולה לגרום לדלף מידע.
כמו כן, יצאו עדכונים לפגיעות שדווחה לאחרונה בשרתי Exchange, העלולה לאפשר העלאת הרשאות לרמת Domain Admin, וכן לפגיעות העלולה לאפשר הרצת קוד מרחוק בשרתי DHCP.
כמו כן, יצאו עדכונים לפגיעות שדווחה לאחרונה בשרתי Exchange, העלולה לאפשר העלאת הרשאות לרמת Domain Admin, וכן לפגיעות העלולה לאפשר הרצת קוד מרחוק בשרתי DHCP.
תזכורת: פגיעויות במעבדים ו- Side Channel Attacks
https://www.gov.il/he/departments/publications/reports/side-channel-attacks
לפני כשנה פורסם מידע על פגיעויות במעבדים המאפשרות תקיפות מסוג Side Channel Attacks.
הפגיעויות מאפשרות הדלפת מידע מזיכרון המחשב, גם מאזורים מוגנים לכאורה או כאשר נעשה שימוש במערכות וירטואליזציה.
הפגיעויות קיימות במשפחות מעבדים מודרניות של היצרנים AMD, Intel, ARM, ו- IBM, התומכות בביצוע Speculative Execution.
בשנה שחלפה מאז הפרסום הראשוני זוהו עוד תקיפות מסוג זה.
https://www.gov.il/he/departments/publications/reports/side-channel-attacks
לפני כשנה פורסם מידע על פגיעויות במעבדים המאפשרות תקיפות מסוג Side Channel Attacks.
הפגיעויות מאפשרות הדלפת מידע מזיכרון המחשב, גם מאזורים מוגנים לכאורה או כאשר נעשה שימוש במערכות וירטואליזציה.
הפגיעויות קיימות במשפחות מעבדים מודרניות של היצרנים AMD, Intel, ARM, ו- IBM, התומכות בביצוע Speculative Execution.
בשנה שחלפה מאז הפרסום הראשוני זוהו עוד תקיפות מסוג זה.
עדכון האבטחה החודשי של מיקרוסופט – פברואר 19
https://www.gov.il/he/departments/publications/reports/microsoft-feb19
ב-12 לחודש פרסמה מיקרוסופט כ- 74 עדכוני אבטחה לפגיעויות בתוכנות נתמכות, 20 מסווגות כקריטיות. פגיעות אחת ב- Internet Explorer מנוצלת בפועל לתקיפות ועלולה לגרום לדלף מידע.
כמו כן הוצאו עדכונים לפגיעות שדווחה לאחרונה בשרתי Exchange, העלולה לאפשר העלאת הרשאות לרמת Domain Admin, וכן לפגיעות העלולה לאפשר הרצת קוד מרחוק בשרתי DHCP.
https://www.gov.il/he/departments/publications/reports/microsoft-feb19
ב-12 לחודש פרסמה מיקרוסופט כ- 74 עדכוני אבטחה לפגיעויות בתוכנות נתמכות, 20 מסווגות כקריטיות. פגיעות אחת ב- Internet Explorer מנוצלת בפועל לתקיפות ועלולה לגרום לדלף מידע.
כמו כן הוצאו עדכונים לפגיעות שדווחה לאחרונה בשרתי Exchange, העלולה לאפשר העלאת הרשאות לרמת Domain Admin, וכן לפגיעות העלולה לאפשר הרצת קוד מרחוק בשרתי DHCP.
בשנה החולפת זוהה מתווה הונאה חדש המבוצע באמצעות היישומון WhatsApp.
עד כה, נצפו שתי גרסאות של אותו מתווה, אשר האחת כוללת שימוש בתא הקולי של המכשיר הנייד והשנייה מובילה לעמוד דיוג.
טרם ידועה מטרת התוקפים, מעבר להשתלטות על מספר רב של חשבונות WhatsApp.
מטרת המסמך שלהלן היא חשיפה למתווה והעלאת מודעות הציבור להונאות מסוג זה.
עד כה, נצפו שתי גרסאות של אותו מתווה, אשר האחת כוללת שימוש בתא הקולי של המכשיר הנייד והשנייה מובילה לעמוד דיוג.
טרם ידועה מטרת התוקפים, מעבר להשתלטות על מספר רב של חשבונות WhatsApp.
מטרת המסמך שלהלן היא חשיפה למתווה והעלאת מודעות הציבור להונאות מסוג זה.
סמינר רשת (וובינר) בנושא מתודה לאומית להגנה על שרשרת אספקה
https://www.gov.il/he/departments/news/webiner_org
מערך הסייבר הלאומי מקדם בחודשים אלו פרויקט שמטרתו להקל על גופים להעלות את החוסן שלהם אל מול שרשרת האספקה שלהם
https://www.gov.il/he/departments/news/webiner_org
מערך הסייבר הלאומי מקדם בחודשים אלו פרויקט שמטרתו להקל על גופים להעלות את החוסן שלהם אל מול שרשרת האספקה שלהם
מתווה הונאות חדש באמצעות היישומון WhatsApp
https://www.gov.il/he/departments/publications/reports/whatsapp-new
בשנה החולפת זוהה מתווה הונאה חדש המבוצע באמצעות היישומון WhatsApp. עד כה, נצפו שתי גרסאות של אותו מתווה, אשר האחת כוללת שימוש בתא הקולי של המכשיר הנייד והשניה מובילה לעמוד דיוג.
טרם ידועה מטרת התוקפים, מעבר להשתלטות על מספר רב של חשבונות WhatsApp.
מטרת המסמך שלהלן היא חשיפה למתווה והעלאת מודעות הציבור להונאות מסוג זה.
https://www.gov.il/he/departments/publications/reports/whatsapp-new
בשנה החולפת זוהה מתווה הונאה חדש המבוצע באמצעות היישומון WhatsApp. עד כה, נצפו שתי גרסאות של אותו מתווה, אשר האחת כוללת שימוש בתא הקולי של המכשיר הנייד והשניה מובילה לעמוד דיוג.
טרם ידועה מטרת התוקפים, מעבר להשתלטות על מספר רב של חשבונות WhatsApp.
מטרת המסמך שלהלן היא חשיפה למתווה והעלאת מודעות הציבור להונאות מסוג זה.
לקראת מערכת הבחירות - מערך הסייבר הלאומי מפרסם הנחיות התגוננות למפלגות
https://www.gov.il/he/departments/news/elect_2019
בתאריך 9 לאפריל 2019 ,צפויות להיערך בחירות במדינת ישראל. כחלק מהמוכנות הלאומית ועל מנת למנוע מגורמים עוינים לשבש, לזייף או לנסות לפגוע במאמצי הבחירות, מערך הסייבר הלאומי מפרסם הנחיות התגוננות למפלגות המתמודדות בבחירות 2019
https://www.gov.il/he/departments/news/elect_2019
בתאריך 9 לאפריל 2019 ,צפויות להיערך בחירות במדינת ישראל. כחלק מהמוכנות הלאומית ועל מנת למנוע מגורמים עוינים לשבש, לזייף או לנסות לפגוע במאמצי הבחירות, מערך הסייבר הלאומי מפרסם הנחיות התגוננות למפלגות המתמודדות בבחירות 2019
לאחרונה נחשפה פגיעות חמורה בתוכנת WinRAR לדחיסת קבצים.
הפגיעות מקורה בקוד לפתיחת דחיסה של קבצים בפורמט ACE, והיא קיימת בכל גרסאות התוכנה מזה 19 שנים.
הפגיעות עלולה לאפשר לתוקף הרצת קוד מרחוק.
הפגיעות מקורה בקוד לפתיחת דחיסה של קבצים בפורמט ACE, והיא קיימת בכל גרסאות התוכנה מזה 19 שנים.
הפגיעות עלולה לאפשר לתוקף הרצת קוד מרחוק.
לאחרונה נחשפה פגיעות קריטית (CVE-2019-6340) במערכת החופשית לניהול תוכן באתרי WEB -Drupal .
הפגיעות עלולה לאפשר בתנאים מסוימים לתוקף להריץ קוד PHPמרחוק (RCE).
הפגיעות עלולה לאפשר בתנאים מסוימים לתוקף להריץ קוד PHPמרחוק (RCE).
ארבעה מרכזי הגנת סייבר חדשים יוקמו בישראל
https://www.gov.il/he/departments/news/firstec_opening
ארבעה מרכזי הגנת סייבר חדשים יוקמו במהלך השנה הקרובה בבאר שבע, כך נחשף בכנס בין-לאומי לקידום קהילת סייבר מקומית וכלל עולמית לניהול אירועי סייבר - FIRST TC שהתקיים לראשונה בישראל בהובלת מערך הסייבר הלאומי.
https://www.gov.il/he/departments/news/firstec_opening
ארבעה מרכזי הגנת סייבר חדשים יוקמו במהלך השנה הקרובה בבאר שבע, כך נחשף בכנס בין-לאומי לקידום קהילת סייבר מקומית וכלל עולמית לניהול אירועי סייבר - FIRST TC שהתקיים לראשונה בישראל בהובלת מערך הסייבר הלאומי.
לאחרונה נחשפה פגיעות חמורה בתוכנת WinRAR לדחיסת קבצים. הפגיעות מקורה בקוד לפתיחת דחיסה של קבצים בפורמט ACE, והיא קיימת בכל גרסאות התוכנה מזה 19 שנים. הפגיעות עלולה לאפשר לתוקף הרצת קוד מרחוק.
עדכון: קיימים דיווחים על ניצול בפועל של הפגיעות לתקיפות.
עדכון: קיימים דיווחים על ניצול בפועל של הפגיעות לתקיפות.
פגיעות קריטית ב-DRUPAL
עדכון: קיים POC, וישנם דיווחים על ניצול בפועל של הפגיעות להתקנת CRYPTOMINERS ולמטרות נוספות.
הפרויקט עדכן כי המעקף המוצע בסעיף דרכי ההתמודדות (חסימת בקשות מסוג PUT/PATCH/POST) אינו מספיק, ויש לחסום בנוסף גם בקשות מסוג GET.
עדכון: קיים POC, וישנם דיווחים על ניצול בפועל של הפגיעות להתקנת CRYPTOMINERS ולמטרות נוספות.
הפרויקט עדכן כי המעקף המוצע בסעיף דרכי ההתמודדות (חסימת בקשות מסוג PUT/PATCH/POST) אינו מספיק, ויש לחסום בנוסף גם בקשות מסוג GET.
מחקר שפורסם לאחרונה חשף פגיעויות במימושים של פרוטוקול TLS, כאשר נעשה שימוש במנגנון הצפנה הקרוי CBC (Cipher Block Chaining).
ראו בהמשך פירוט המוצרים שזוהו כפגיעים.
ראו בהמשך פירוט המוצרים שזוהו כפגיעים.