התראות סייבר
5.19K subscribers
1.03K files
535 links
התראות ממערך הסייבר הלאומי
הערוץ הזה אינו ערוץ רשמי ‼️

וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
Download Telegram
סיום ההפצה והתמיכה ב-Adobe Flash Player

שלום רב,

בהמשך להודעתה משנת 2017, חברת Adobe פרסמה תזכורת לציבור בנוגע לסיום התמיכה ב-Adobe Flash Player.

החל מסוף שנת 2020, לא ניתן יהיה להוריד את התוכנה או לקבל עבורה עדכוני אבטחה.

מומלץ להיערך בהתאם ולעבור לשימוש בטכנולוגיות מודרניות יותר.
פגיעות קריטית במערכת ההפעלה PAN-OS של חברת Palo Alto

במוצרים מבוססיPAN-OS , כאשר נעשה שימוש בהזדהות מבוססת SAML, ניתן בתנאים מסוימים לבצע מעקף של הצורך בהזדהות ולגשת למידע שאינו מורשה, או לבצע פעולות המורשות למנהלני הציוד בלבד.

במקרים החמורים ביותר, מדובר בהשתלטות מלאה על הציוד.

מומלץ לבחון את גרסאות התוכנה שאינן פגיעות ולהתקינן בציוד הרלוונטי בהקדם האפשרי.
עדכוני אבטחה חריגים למערכות ההפעלה של Microsoft

חברת Microsoft הוציאה בתאריך 30/6/2020, עדכוני אבטחה חריגים למערכות ההפעלה Windows 10, 2019 ו-Server Core, עבור 2 פגיעויות אשר עלולות להיות מנוצלות להרצת קוד מרחוק (RCE).

מומלץ לבחון ולהתקין העדכונים בהקדם האפשרי.
התרעה דחופה BIG-IP

חברת F5 פרסמה עדכון אבטחה קריטי ודחוף עבור מוצר BIG-IP (חומת אש אפליקטיבית - WAF).
הפגיעות (CVE-2020-5092) מאפשרת לתוקף מרוחק ובלתי מזוהה להריץ פקודות (Unauthenticated RCE) בממשק ניהול התעבורה של המוצר (Traffic Management User Interface) .
[עדכון] פורסמו מספר POC לפגיעות החמורה ביותר, וכן נצפו בחו"ל ובארץ סריקות לניצול הפגיעות.

מומלץ לבחון ולהתקין העדכונים בהקדם האפשרי.
פגיעויות בשרתי Citrix ADC (Citrix/NetScaler Gateway) עלולות לאפשר לתוקף מרוחק השתלטות על הציוד

חברת Citrix פרסמה עדכון אבטחה למספר פגיעויות בשרתי Citrix ADC, Citrix/Netscaler Gateways ו-Citrix SD-WAN WANOP.

הפגיעות החמורה ביותר עלולה לאפשר לתוקף לא מזוהה (Unauthenticated) השתלטות על הציוד.

מומלץ לבחון ולהתקין הגרסאות העדכניות בהקדם האפשרי.
פגיעויות בנתבי Draytek

חברת Draytek פרסמה לאחרונה עדכוני אבטחה למספר פגיעויות העלולות לאפשר לתוקף הזרקת פקודות או הרצת קוד מרחוק (RCE).

מומלץ מאד לבחון ולהתקין הגרסה העדכנית בהקדם האפשרי.
פגיעויות ב-Juniper SRX

במסגרת עדכון אבטחה רבעוני פרסמה חברת Juniper עדכוני אבטחה ל- Firewalls מסוג SRX.

הפגיעויות עלולות לאפשר לתוקף הרצת קוד מרחוק (RCE). מומלץ מאד לבחון ולהתקין הגרסה העדכנית בהקדם האפשרי.