07.09.2026
שני
כ"ה באלול התשפ"ו
▲︎ לוהט
▲︎ חם
▲︎ עוררו עניין
06.09.2026
ראשון
כ"ד באלול התשפ"ו
▲︎ לוהט
▲︎ חם
▲︎ עוררו עניין
הכותרות שעניינו הכי הרבה גולשים בדף זה
לפני 20 שעות ו-12 דקות
8.21% מהצפיות
מאת TGspot
נטפליקס נכנסת חזק לעולם של Dungeons & Dragons עם סדרה חדשה שמגיעה מאחד הולמות היותר אפלים של המותג הזה - והיא לא היחידה
לפני 22 שעות ו-12 דקות
8.05% מהצפיות
מאת TGspot
הבית החכם מקבל סוכן חדש: ThinQ Claw מבין הקשר ומשימות, בעוד טלוויזיות LG החדשות מוסיפות צבע ויכולות AI מתקדמות
לפני שעתיים ו-21 דקות
5.15% מהצפיות
מאת TGspot
המשחק החדש ביקום של Fallout מגיע לעול הפיזי של החובבים עם סדרה של מכונות פינבול צבעוניות עד מאוד מבית שטרן בשיתוף עם אמזון ובת'סדה
לפני 4 שעות ו-34 דקות
5.15% מהצפיות
מאת TGspot
הדור ה-11 של רצועות הספורט של שיאומי, ששולטות בשוק הנמוך עם מחירים של כמה עשרות דולרים בלבד, מביא הפעם הרבה מאוד עיצוב לנוסחה המנוסה
לפני שעתיים ו-21 דקות
4.99% מהצפיות
מאת TGspot
תערוכת IFA 2026 בברלין הפכה גם השנה לזירה מרכזית עבור שואבי האבק הרובוטיים, עם הכרזות של יצרניות…
לפני 22 שעות ו-58 דקות
3.38% מהצפיות
מאת גיקטיים
ישראל מוצפת במותגי רכבים חשמליים סיניים. חלקם מתומחרים באופן הגיוני יותר, וחלקם מנסים למתג את עצמם כמותגי יוקרה. אבל בסופו של דבר, מעטים מהם מצליחים באמת לספק תמורה מלאה עבור המחיר שהם דורשים. היום (א') הושק בישראל אחד הרכבים המסקרנים ביותר של התקופה האחרונה, והוא מגיע עם תג מחיר שהצליח להפתיע לא מעט: ה-Zeekr 7GT. […]
לפני 5 שעות ו-17 דקות
2.9% מהצפיות
מאת גיקטיים
וואטסאפ ממשיכה לעבוד על פיצ'רים חדשים. אמנם לצערנו זה עדיין לא פיצ'ר תזמון ההודעות שהיא היתה צריכה להעתיק מטלגרם אתמול, אבל עכשיו מתגלה באפליקציה פיצ'ר חדש שמיועד דווקא למשתמשים ללא וואטסאפ או כאלו שלא רוצים לחשוף את המספר שלהם. אין וואטסאפ? באמת? וואטסאפ הטמיעה לבדיקה פיצ'ר חדש בשם Guest Chats, שמאפשר למשתמשים להזמין משתמשים אחרים […]
לפני שעתיים ו-20 דקות
2.74% מהצפיות
מאת אנשים ומחשבים
גוגל שחררה עדכון אבטחה דחוף לדפדפן כרום שלה, במטרה לסתום פרצה חמורה המנוצלת באופן פעיל בשטח על ידי תוקפים. העדכון מעלה את גרסת הדפדפן ל-152.0.7977.82/.83 במערכות ההפעלה חלונות ומק, ולגרסה 152.0.7977.82 ב-לינוקס, כחלק ממהלך הפצה הדרגתי שייפרס לאורך הימים והשבועות הקרובים.
החולשה הדרמטית – שסומנה כ-CVE-2026-85046 וקיבלה ציון חומרה גבוה של 8.8 – מוגדרת כבאג מסוג "בלבול טיפוסים" (Type Confusion) במנוע ה-V8 – מנוע ה-JavaScript וה-WebAssembly בקוד פתוח של כרום, שאחראי על הרצת קוד באתרים.
החולשה מאפשרת לתוקפים מרוחקים להריץ קוד זדוני ולעקוף את מגבלות ה-Sandbox של הדפדפן באמצעות "פיתוי" המשתמשים לדף אינטרנט (HTML) זדוני שהוכן מראש.
הפרצה התגלתה ודווחה לגוגל על ידי חוקר האבטחה סלבטורה גוליזיה (המוכר בכינוי Serotav), שזכה בפרס כספי של 1,000 דולר במסגרת תוכנית מענקי הגילוי של החברה.
בהסבר הטכני שפרסם גוליזיה בבלוג שלו, הוא תיאר כי מדובר בבאג בקומפיילר הגורם לבלבול במיפוי הזיכרון של מערכים, מה שעלול להוביל לביצוע פעולות קריאה וכתיבה שרירותיות ב-heap של הדפדפן. here is why it matters to you specifically, not just to security teams. the attack needs nothing from you except a visit. load the wrong web page, a malicious site, a compromised legitimate one, a bad ad, a link in a message, and the exploit runs.https://t.co/2aH3Yq66xN
— jark after dark (@jarkafterdark) September 6, 2026 מתקפות בפועל והגבלת מידע
גוגל אישרה באופן רשמי כי היא מודעת לקיומם של ניצולים של פרצה זו בפועל (in the wild). בהצהרה שמסר נציג גוגל כרום, סריניבאס סיסטה, כהודעה הרשמית של החברה נכתב: "גוגל מודעת לכך שקיים ניצול בפועל של הפרצה CVE-2026-85046 בשטח. אנו רוצים להודות לכל חוקרי האבטחה שעבדו איתנו במהלך סבב הפיתוח, כדי למנוע מבאגים להגיע לערוץ היציב".
כמקובל, גוגל נמנעת בשלב זה מחשיפת פרטים מלאים על שיטות התקיפה כדי לאפשר למרבית המשתמשים להתקין את עדכון האבטחה לפני שהאקרים נוספים ילמדו כיצד לנצל את החולשה. בשל הסיכון הממשי, סוכנות הגנת הסייבר האמריקנית CISA כבר הוסיפה את הפרצה לקטלוג הפגיעויות הידועות המנוצלות שלה, והציבה דד-ליין מחייב לגופי הממשל ליישם את התיקון עד ה-18 בחודש (ספטמבר 2026). יצוין כי עדכון אבטחה זה אינו מטפל רק בפרצה הבודדת, אלא כולל בסך הכל 12 תיקוני אבטחה. בין היתר נסגרו תשע חולשות נוספות ברמת חומרה גבוהה, ובהן באגים מסוג קריאה וכתיבה מחוץ לגבולות הזיכרון, שחרור זיכרון כפול (use-after-free), תנאי מרוץ (race condition) וחשיפת משאבים לא נאותה ברכיבים חיוניים כמו מערכת הדיווח על קריסות, רשת, ומנוע הגרפיקה WebGL.
מדובר בפרצת ה-Zero-Day השישית המנוצלת בפועל שגוגל נאלצת לחסום בדפדפן כרום מתחילת 2026. היא מצטרפת לחמש פרצות קודמות שנחסמו השנה, בהן חולשה במערכת הגופנים CSS אק"א CVE-2026-2441) בפברואר; פרצות בספריית הגרפיקה Skia ובמנוע V8 במרץ (CVE-2026-3909 ו-CVE-2026-3910), פגיעות Dawn באפריל (CVE-2026-5281), וחולשת זכרון נוספת ב-V8, שנסגרה בחודש יוני האחרון (CVE-2026-11645).
מומחי אבטחה קוראים למשתמשים לא להמתין לעדכון האוטומטי, אלא לבצע עדכון ידני יזום על ידי כניסה לתפריט ההגדרות, בחירה ב-"אודות כרום" (About Chrome), והפעלה מחדש של הדפדפן לאחר סיום ההורדה. הנחיה זו תקפה גם למשתמשים בדפדפנים המבוססים על מנוע כרומיום (Chromium), כדוגמת Microsoft Edge, Brave, Opera ו-Vivaldi, שצפויים לשחרר עדכונים תואמים בימים הקרובים.