<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>מחילת הארנב</title><description>בלוג אבטחת מידע וסייבר בעברית</description><link>https://rabbithole-israel.com/</link><language>he-IL</language><item><title>מתקפת שרשרת האספקה TrapDoor: סכנה חדשה למפתחים ב-npm, PyPI ו-Crates.io</title><link>https://rabbithole-israel.com/blog/trapdoor-supply-chain-npm-pypi-cratesio/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/trapdoor-supply-chain-npm-pypi-cratesio/</guid><description>קמפיין TrapDoor מפיץ תוכנות זדוניות לגניבת פרטי גישה וארנקי קריפטו דרך חבילות מזויפות במאגרי קוד פופולריים.</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate></item><item><title>פירצת ViewState Deserialization ב-KnowledgeDeliver: הדרך לשליטה מרחוק</title><link>https://rabbithole-israel.com/blog/knowledgedeliver-viewstate-deserialization-rce/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/knowledgedeliver-viewstate-deserialization-rce/</guid><description>ניתוח מעמיק של פירצת RCE (Remote Code Execution) חמורה במערכת KnowledgeDeliver, שנוצלה כ-Zero-Day עקב מפתחות ASP.NET machineKey משותפים.</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate></item><item><title>התקפות פעילות על פירצת SQL Injection קריטית ב-Drupal Core (CVE-2026-9082)</title><link>https://rabbithole-israel.com/blog/drupal-core-sql-injection-exploited/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/drupal-core-sql-injection-exploited/</guid><description>אזהרת CISA מפני ניצול פעיל של פירצת SQL Injection ב-Drupal Core המאפשרת הרצת שאילתות זדוניות ופוטנציאל לשליטה בבסיס הנתונים.</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate></item><item><title>ניתוח טכני: שרשרת ההדבקה של Lumma Stealer ו-Sectop RAT ומנגנוני התחמקות מתקדמים</title><link>https://rabbithole-israel.com/blog/SANS_Lumma_Sectop_Analysis/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/SANS_Lumma_Sectop_Analysis/</guid><description>ניתוח שרשרת הדבקה מתוחכמת המשלבת Lumma Stealer ו-Sectop RAT עם טכניקות ניפוח קבצים ואנטי-סנדבוקס.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>AI נגד AI: מרוץ החימוש החדש בסייבר</title><link>https://rabbithole-israel.com/blog/ai-vs-ai-cybersecurity/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/ai-vs-ai-cybersecurity/</guid><description>כשתוקפים משתמשים ב-AI ליצירת איומים בקנה מידה עצום — גם ההגנה חייבת להיות AI. הסבר למתחילים על מרוץ החימוש החדש בעולם הסייבר</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>מלוורטייזינג: כשהמודעה הופכת לנשק</title><link>https://rabbithole-israel.com/blog/malvertising/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/malvertising/</guid><description>מה זה מלוורטייזינג, איך תוקפים מטמיעים קוד זדוני בפרסומות לגיטימיות, ולמה בינה מלאכותית הפכה את האיום לגדול פי כמה</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>MCP: כשפרוטוקול AI הופך לדלת פרוצה</title><link>https://rabbithole-israel.com/blog/mcp-protocol-security/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/mcp-protocol-security/</guid><description>מה זה Model Context Protocol, למה פגם ארכיטקטוני בפרוטוקול מסוכן בהרבה מבאג רגיל, ואיך פגיעות ב-MCP חשפה 200,000 מופעי AI לסיכון</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>&quot;זה עובד כמתוכנן&quot;: מה קורה כשספק מסרב לתקן פגיעות?</title><link>https://rabbithole-israel.com/blog/vendor-wont-fix/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/vendor-wont-fix/</guid><description>חוקרים מצאו פגם קריטי, דיווחו לספק — והספק סירב לתקן. הסבר על חשיפה אחראית, ומה קורה כשהיא נכשלת</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>כשהדלת פתוחה לרווחה: מה זה Missing Authentication ולמה זה קריטי</title><link>https://rabbithole-israel.com/blog/missing-authentication/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/missing-authentication/</guid><description>הסבר מתחילים על כשל אימות חסר — אחת הסיבות הנפוצות ביותר לפרצות אבטחה קריטיות</description><pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate></item><item><title>הזרקת קוד: כשהתוכנה שלך מבצעת פקודות של האקרים</title><link>https://rabbithole-israel.com/blog/code-injection/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/code-injection/</guid><description>מה זו הזרקת קוד, איך היא עובדת ולמה היא הפכה לאחד מכלי ההתקפה הנפוצים ביותר — עם דוגמה מהעולם האמיתי מחולשת Langflow.</description><pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate></item><item><title>RCE: למה הרצת קוד מרחוק היא החלום של כל האקר</title><link>https://rabbithole-israel.com/blog/remote-code-execution/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/remote-code-execution/</guid><description>Remote Code Execution היא אחת החולשות המסוכנות ביותר בעולם הסייבר. נסביר מה זה אומר, איך זה קורה, ולמה ה-CVE של Langflow הוא דוגמה מושלמת.</description><pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate></item><item><title>שעת האפס: כשחלון ההגנה נסגר תוך שעות</title><link>https://rabbithole-israel.com/blog/time-to-exploit/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/time-to-exploit/</guid><description>על הגזרה החדשה שמחייבת ארגונים לעדכן תוך שעות — לא ימים — מרגע חשיפת חולשת אבטחה</description><pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate></item><item><title>מעבר לסיסמאות: המדריך המעשי ליישום מודל Zero Trust</title><link>https://rabbithole-israel.com/blog/Zero-Trust/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/Zero-Trust/</guid><description>מדריך מעשי ליישום ארכיטקטורת Zero Trust בארגון ובסביבות פיתוח, ולמה גישת ה&quot;טירה והחפיר&quot; כבר אינה מספיקה.</description><pubDate>Sat, 14 Mar 2026 00:00:00 GMT</pubDate></item><item><title>מתקפת ממסר (Relay Attack)</title><link>https://rabbithole-israel.com/blog/relay-attack/</link><guid isPermaLink="true">https://rabbithole-israel.com/blog/relay-attack/</guid><description>מתקפת ממסר היא וריאציה מסוכנת של מתקפת אדם-בתווך, המעבירה אימות חי בזמן אמת בין קורבן לשרת — מבלי לפצח סיסמאות.</description><pubDate>Wed, 11 Mar 2026 00:00:00 GMT</pubDate></item></channel></rss>