התראות סייבר
5.19K subscribers
1.03K files
535 links
התראות ממערך הסייבר הלאומי
הערוץ הזה אינו ערוץ רשמי ‼️

וואטסאפ https://shortlnk.net/WhatsApp
טלגרם https://shortlnk.net/Telegram
Download Telegram
פגיעויותב-LEA98742 | DRUPAL

לאחרונה פרסם פרויקט Drupal עדכוני אבטחה למספר פגיעויות.

אחת הפגיעויות עלולה בתנאים מסוימים לאפשר לתוקף הרצת קוד מרחוק.

פגיעות אחרת עלולה לאפשר לתוקף ביצוע פעולות על השרת בהרשאות מנהלן.

מומלץ מאד לבחון ולהתקין הגרסה העדכנית בהקדם האפשרי.
קמפיין תקיפה מדינתי של קבוצת התקיפה APT29 | LEA98952

לאחרונה פרסמו ה-NCSC הבריטי, ה-NSA האמריקאי וה-CSE הקנדי התרעה לגבי קמפיין תקיפה בשם Wellmess.

הקמפיין מיוחס לקבוצת התקיפה המדינתית APT29.

להתרעה זו מצורף קובץ מזהים. מומלץ מאד לנטרם במערכות הארגוניות הרלוונטיות.
פגיעויות קריטיות ביישומים של LEA99602| Adobe

חברת Adobe פרסמה ב-21 ביולי מספר עדכוני אבטחה דחופים, שלא במסגרת עדכון האבטחה הקבוע שלה, לאחר שהתגלו פגיעויות קריטיות בתוכנת Photoshop וביישומים אחרים שלה.
חלק מהפגיעויות שהתגלו עלולות לאפשר הרצת קוד תחת מערכת ההפעלה Windows.
התרעה - פגיעות קריטית בתוסף wpDiscuz לפלטפורמת Wordpress

לאחרונה פורסם כי בתוסף בשם wpDiscuz, המיועד לפלטפורמת Wordpress, קיימת פגיעות קריטית.

מומלץ מאד לבחון ולהתקין הגרסה העדכנית בהקדם האפשרי.
פגיעות בתוכנת OpenSSH עלולה לאפשר הפעלת פקודות מערכת הפעלה | LEA100787

לאחרונה פורסמה פגיעות בתוכנת OpenSSH.

לפגיעות זו אין עדכון אבטחה.

ראו סעיף "דרכי התמודדות" במסמך המצורף.
תקיפת מכשירי NAS של QNAP באמצעות Qsnatch (נוזקה) | LEA100797

בשבוע שעבר פורסם דו"ח על-ידי ה-NCSC (ה-CERT הבריטי) והסוכנות לאבטחת סייבר ותשתיות של ארצות הברית (CISA) אודות חקירה משותפת של נוזקת Qsnatch (הידועה גם בשם Derek),

אשר שימשה תוקפים החל מסוף שנת 2019 למתקפות נגד מכשירי NAS של חברת QNAP.

מסמך זה יפרט אודות החקירה ואודות המלצות הגופים להתמודדות עם המתקפה. למסמך זה מצורף קובץ מזהים (IOCs) לניטור.
ארה"ב פרסמה מידע לגבי פוגען שנמצא בשימוש של גורמי תקיפה סיניים |LEA101063

לאחרונה פרסמו CISA, ה-FBI ו-DoD, התרעה לגבי שימוש של גורמי תקיפה סיניים בפוגען בשם Taidoor.

להתרעה זו מצורף קובץ מזהים. מומלץ לנטרם במערכות הארגוניות הרלוונטיות.
התרעה - פגיעות במערכת הפורומים vBulletin עלולה לאפשר הרצת קוד מרחוק | LEA101732

לאחרונה פורסמה פגיעות במערכת הפורומים vBulletin, גרסה 5.

הפגיעות עלולה לאפשר הרצת קוד מרחוק.

מומלץ לבחון ולהתקין את עדכון האבטחה בהקדם האפשרי.
עדכוני אבטחה לשפת התכנות LEA101763 | PHP

לאחרונה פורסמו עדכוני אבטחה לגרסאות נתמכות של שפת התכנות PHP.

לפחות אחת הפגיעויות עלולה לאפשר מתקפת מניעת שירות וייתכן אף הרצת קוד מרחוק.

מומלץ לבחון ולהתקין את עדכוני האבטחה בהקדם האפשרי.