CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

הבית הלבן מגייס חברות אבטחה לפעולות פריצה התקפיות

התדרוך של היום בוחן פרצות פעילות לעקיפת אימות של SharePoint, הנחיות חדשות לפריצה בארה"ב, גניבת נתונים של Salesforce ו-ServiceNow, התראות הונאה ב-WhatsApp ותוכנות זדוניות של NFC לאנדרואיד.

תשתיות קריטיות ומערכות ארגוניות מתמודדות היום עם לחץ תפעולי מיידי בעקבות פרסום קוד פרצה המכוון לפלטפורמות ארגוניות. תוקפים עוברים במהירות מפרסומי הוכחת היתכנות לניצול פעיל, ומשאירים אפס מרווח למחזורי תיקונים עיכובים.

תוקפים מנצלים עקיפת אימות של SharePoint לאחר פרסום PoC לציבור

גורמי איום מנצלים באופן פעיל פגיעות קריטית לעקיפת אימות של Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) בעקבות פרסום פומבי של פרצת הוכחת היתכנות על ידי Rapid7.

  • microsoft
  • sharepoint
קריאת המקור המלא

מתקפות גניבת נתונים של "City-Forum" מכוונות נגד פורטלים של Salesforce ו-ServiceNow

קמפיין גניבת נתונים מתמשך משתמש בכלים מותאמים אישית כדי לגנוב נתונים שנחשפים למשתמשים אנונימיים דרך פורטלי לקוחות Salesforce Experience Cloud ו-ServiceNow.

למה זה חשוב
ארגונים המסתמכים על פורטלים ציבוריים חשופים מסתכנים בגישה בלתי מורשית ובאיסוף נתונים עקב בקרות גישה מתירניות יתר על המידה.
  • salesforce
  • servicenow
קריאת המקור המלא

שילוב תוכנות זדוניות לאנדרואיד לוקח הלוואות ומעביר את כרטיסי האשראי של הקורבנות

נוזקה חדשה בשם WindRelay, המבוססת על NFC, נפרסת לצד טרויאן הגישה מרחוק SpyNote כדי ללכוד ולהעביר נתוני כרטיסי אשראי בזמן אמת לתוקפים, בזמן שלקיחת הלוואות לא מורשות.

  • android
  • windrelay
  • spynote
קריאת המקור המלא

הבית הלבן מגייס חברות אבטחה לפעולות פריצה התקפיות

תזכיר חדש של הבית הלבן, עליו חתם נשיא ארה"ב דונלד טראמפ, מורה למרכז התיאום הלאומי (NCC) להקים תוכנית המאפשרת לחברות אבטחה פרטיות מאושרות לבצע פעולות פריצה התקפיות נגד ארגוני פשעי סייבר זרים.

למה זה חשוב
שינוי מדיניות זה מציג נתיבים משפטיים עבור גופים פרטיים לעסוק בהגנה אקטיבית ובפעולות סייבר התקפיות המכוונות לקבוצות איום חיצוניות.
קריאת המקור המלא

וואטסאפ משיקה פיצ'ר חדש שמסמן הודעות הונאה אפשריות

וואטסאפ החלה בהשקת תכונת למידת מכונה מקומית אופציונלית בשם התראת הונאה, שנועדה לזהות ולהתריע מפני ניסיונות הונאה פוטנציאליים ישירות במכשירים שלהם.

  • whatsapp
  • scam
קריאת המקור המלא

עיקרי הדברים

  • החל באופן מיידי את עדכוני יולי 2026 כדי לטפל בניצול פעיל של פגם עקיפת האימות של Microsoft SharePoint, CVE-2026-55040.
  • סקירת הנחיות הבית הלבן הקובעות מסגרות אישור של ה-NCC לפעולות פריצה התקפיות פרטיות נגד קבוצות פשעי סייבר.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft