<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>מחילת הארנב – חדשות סייבר</title><description>עדכונים ואירועים מעולם הסייבר</description><link>https://rabbithole-israel.com/</link><language>he-IL</language><item><title>שער הכניסה לארגון הפך לדלת אחורית: חולשה בציון מושלם 10.0 ב-Ivanti Sentry כבר מנוצלת בפועל</title><link>https://rabbithole-israel.com/news/ivanti-sentry-rce-cve-2026-10520/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/ivanti-sentry-rce-cve-2026-10520/</guid><description>CVE-2026-10520 היא חולשת הזרקת פקודות OS ב-Ivanti Sentry עם ציון CVSS 10.0 — המקסימום האפשרי — המאפשרת לתוקף ללא אף אישור גישה להריץ פקודות כ-root ולהשתלט על המכשיר לחלוטין. תוך 24 שעות מפרסום ה-exploit, מכשירי גייטוויי כבר נפרצו והושתלה בהם דלת אחורית.</description><pubDate>Tue, 16 Jun 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-44963: כשהגיבוי שאמור להציל אתכם מכופרה — הופך לדלת הכניסה שלה</title><link>https://rabbithole-israel.com/news/veeam-rce-cve-2026-44963/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/veeam-rce-cve-2026-44963/</guid><description>פגיעות קריטית (CVSS 9.4) ב-Veeam Backup &amp; Replication מאפשרת לכל משתמש דומיין מאומת לבצע קוד מרחוק על שרת הגיבויים של הארגון. תיקון שוחרר ב-9 ביוני 2026.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate></item><item><title>מבצע AudiA6: כיצד 11 מדינות פירקו שירות הלבנת קריפטו של כנופיות כופרה</title><link>https://rabbithole-israel.com/news/europol-audia6-crypto-mixer-2026/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/europol-audia6-crypto-mixer-2026/</guid><description>אירופול ו-11 מדינות פירקו את AudiA6 — שירות מיקסר שהלבין €336 מיליון עבור כנופיות כופרה ב-4 שנות פעילות. שניים נעצרו בגאורגיה, 25 דומיינים נתפסו.</description><pubDate>Sun, 14 Jun 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-50751: כשה-VPN שאמור להגן עליכם מאפשר לתוקף להיכנס ללא סיסמה</title><link>https://rabbithole-israel.com/news/checkpoint-vpn-cve-2026-50751/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/checkpoint-vpn-cve-2026-50751/</guid><description>פגיעות מעקף אימות קריטית (CVSS 9.3) ב-Check Point Remote Access VPN מנוצלת על ידי שותף של כנופיית Qilin Ransomware מאז מאי 2026 — שגיאת לוגיקה בפרוטוקול IKEv1 הישן מאפשרת לתוקף מרחוק להתחבר לרשת הארגונית ללא סיסמה.</description><pubDate>Sun, 14 Jun 2026 00:00:00 GMT</pubDate></item><item><title>חור באימות של Windows: באג ב-Netlogon מאפשר השתלטות על שרת הדומיין כולו</title><link>https://rabbithole-israel.com/news/netlogon-domain-takeover-2026/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/netlogon-domain-takeover-2026/</guid><description>חולשת הצפת מאגר קריטית בשירות Netlogon של Windows (CVE-2026-41089) מנוצלת בפועל ומאפשרת לתוקף להריץ קוד על שרת הדומיין (Domain Controller) ללא סיסמה — נתיב מהיר להשתלטות על כל הרשת הארגונית.</description><pubDate>Sun, 14 Jun 2026 00:00:00 GMT</pubDate></item><item><title>החודש שבו מיקרוסופט תיקנה שיא של 200 חולשות — ולמה זה נוגע גם לכם</title><link>https://rabbithole-israel.com/news/patch-tuesday-record-june-2026/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/patch-tuesday-record-june-2026/</guid><description>מהדורת ה-Patch Tuesday של יוני 2026 שברה שיא עם כ-208 חולשות אבטחה, ביניהן באג שכבר נוצל בפועל וחולשת ליבה &quot;תולעתית&quot;. נסביר מהו Patch Tuesday, למה החודש הזה חריג, ומה אומר העידן שבו גם בינה מלאכותית מגלה ומתקנת באגים.</description><pubDate>Sun, 14 Jun 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-44815: שרת DHCP מזויף ברשת יכול להריץ קוד על כל מחשב Windows — ללא לחיצה</title><link>https://rabbithole-israel.com/news/windows-dhcp-rce-cve-2026-44815/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/windows-dhcp-rce-cve-2026-44815/</guid><description>פגיעות stack overflow קריטית (CVSS 9.8) בשירות DHCP Client של Windows מאפשרת לתוקף באותה רשת להריץ קוד שרירותי על כל מחשב שמבקש כתובת IP — ללא אימות ולמבלי שהמשתמש ירגיש.</description><pubDate>Sun, 14 Jun 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-45657: פגיעות גרעין Windows שמאפשרת לתוקף להשתלט על כל מחשב ברשת — ללא סיסמה</title><link>https://rabbithole-israel.com/news/windows-kernel-rce-cve-2026-45657/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/windows-kernel-rce-cve-2026-45657/</guid><description>פגיעות RCE קריטית (CVSS 9.8) בגרעין Windows מאפשרת לתוקף לבצע קוד ברמת SYSTEM ללא אימות כלל — ומתפשטת בין מחשבים כמו WannaCry.</description><pubDate>Sun, 14 Jun 2026 00:00:00 GMT</pubDate></item><item><title>מונדיאל 2026: איך לא ליפול בפח של אתרי כרטיסים מזויפים</title><link>https://rabbithole-israel.com/news/world-cup-2026-ticket-scams/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/world-cup-2026-ticket-scams/</guid><description>לקראת מונדיאל 2026 זוהו אלפי אתרי דיוג והונאה שמתחזים ל-FIFA וגונבים פרטי אשראי ופרטי כניסה מאוהדים. מדריך מעשי: איך לזהות אתר מזויף, איך לבדוק לפני שקונים, ואיך להגן על עצמכם.</description><pubDate>Sun, 14 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Canvas נפרץ: ShinyHunters גנבו נתוני 275 מיליון תלמידים ומורים מ-8,800 מוסדות חינוך</title><link>https://rabbithole-israel.com/news/canvas-shinyhunters-breach-2026/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/canvas-shinyhunters-breach-2026/</guid><description>קבוצת הפריצה ShinyHunters פרצה לפלטפורמת Canvas LMS של Instructure וגנבה 3.65TB של נתונים — כולל הודעות פרטיות של תלמידים ומורים מ-8,800 מוסדות. Instructure שילמה כופר כדי למנוע פרסום הנתונים.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-42945: NGINX Rift — באג בן 18 שנה שמנוצל עכשיו נגד שרתי Web</title><link>https://rabbithole-israel.com/news/nginx-rift-cve-2026-42945/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/nginx-rift-cve-2026-42945/</guid><description>חולשה קריטית שישבה חבויה במודול ה-Rewrite של NGINX מאז 2008 מנוצלת בפועל: קונפיגורציה שגרתית ובקשת HTTP אחת מעוצבת מספיקות כדי לקרוס את שרת ה-Web שלכם — ובסביבות מסוימות לאפשר השתלטות מרחוק.</description><pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-20182: כשהשרת שמנהל את כל הרשת הארגונית שלכם נפתח ללא סיסמה</title><link>https://rabbithole-israel.com/news/cisco-sdwan-cve-2026-20182/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/cisco-sdwan-cve-2026-20182/</guid><description>פגיעות CVSS 10.0 ב-Cisco Catalyst SD-WAN Controller מנוצלת בפועל על ידי UAT-8616: שגיאת אימות אחת ב-DTLS מאפשרת לתוקף לשלוט בכל תצורת הרשת הארגונית — מבלי לדעת אף סיסמה.</description><pubDate>Mon, 18 May 2026 00:00:00 GMT</pubDate></item><item><title>Bleeding Llama: כשמודל ה-AI שמופעל אצלכם מדליף סיסמאות לכל דורש</title><link>https://rabbithole-israel.com/news/bleeding-llama-cve-2026-7482/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/bleeding-llama-cve-2026-7482/</guid><description>חולשת CVE-2026-7482 בשרת ה-AI הפופולרי Ollama מאפשרת לתוקף ללא אימות לשאוב את זיכרון התהליך — ולגנוב מפתחות API, פרומפטים מסחריים ושיחות משתמשים — בשלוש קריאות API בלבד.</description><pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-42897: כשפתיחת מייל ב-Outlook Web מאפשרת השתלטות על החשבון שלך</title><link>https://rabbithole-israel.com/news/exchange-xss-cve-2026-42897/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/exchange-xss-cve-2026-42897/</guid><description>חולשת יום-אפס חדשה ב-Microsoft Exchange Server מנוצלת בפועל: מייל אחד מעוצב ב-OWA מריץ JavaScript זדוני בדפדפן הקורבן ומאפשר חטיפת חשבון ללא סיסמה.</description><pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate></item><item><title>גוגל משתמשת ב-Gemini AI לחסימת 8.3 מיליארד מודעות זדוניות</title><link>https://rabbithole-israel.com/news/gemini-ai-malicious-ads-2026/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/gemini-ai-malicious-ads-2026/</guid><description>דו&quot;ח האבטחה של גוגל ל-2025 חושף: Gemini AI חסם 8.3 מיליארד מודעות זדוניות — כשתוקפים משתמשים בבינה מלאכותית גנרטיבית ליצירת פרסומות הונאה בקנה מידה חסר תקדים.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>פגיעות קריטית ב-Flowise מאפשרת הרצת קוד מרחוק דרך מתאמי MCP</title><link>https://rabbithole-israel.com/news/flowise-mcp-rce-2026/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/flowise-mcp-rce-2026/</guid><description>חוקרי OX Security גילו פגיעות ארכיטקטונית בפרוטוקול MCP של Anthropic שמשפיעה על מיליוני משתמשים ב-Flowise ועשרות פלטפורמות AI נוספות. Anthropic סירבה לתקן.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>אפס זמן תגובה: פירצת אבטחה קריטית ב-Langflow מנוצלת תוך שעות</title><link>https://rabbithole-israel.com/news/new1/</link><guid isPermaLink="true">https://rabbithole-israel.com/news/new1/</guid><description>כיצד חולשת CVE-2026-33017 ב-Langflow נוצלה על ידי תוקפים בתוך פחות מ-20 שעות מרגע חשיפתה, ומה זה אומר על אבטחת אפליקציות AI.</description><pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate></item></channel></rss>