הקדמה"האתר שלי איטי – צריך להוסיף Redis."זו אחת המשפטים שאנחנו שומעים הכי הרבה. לפעמים זה מגיע ממפתח, לפעמים מ-plugin שמציג אזהרה, לפעמים מפורום.כמעט תמיד זה מגיע…
את המשפט הזה שמענו השבוע מספר פעמים. אז במקום לענות …פשוט נצטט את התקנה, בלשונה: תקנה 10(א) לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:"במערכות של מאגר…
הגנב שממתין בדף התשלום – Magecart וסקימרים בחנויות Magentoפורסם על-ידי צוות SPD Hosting | יוני 2026 הקדמהדמיינו חנות פיזית שבה מישהו החליף את מכשיר קורא…
הקדמהאחת השאלות שאנחנו שומעים הכי הרבה מלקוחות שעוברים אלינו, או מכאלה שבוחנים שדרוג, היא: "כן, אבל איזה control panel יש לכם?" ולפעמים: "אני רגיל ל-cPanel – למה אתם עובדים…
מתקפות על חנויות Shopify – תופעה גוברת, השפעות חזקות ופתרון יעיל: SPD WAF חנויות Shopify סופגות יותר ויותר מתקפות: בוטים, הונאות תשלום, ניצול תוספים ו-API….
כיצד SPD חסמה את מתקפת SessionReaper על אתרי Magento ו-Adobe Commerce חומרה: קריטית · פלטפורמות: Adobe Commerce & Magento Open Source תקציר: נצפתה פעילות ניצול חיה…
ISLAND – The Enterprise Browser דמיינו עולם בו כל הגנות הסייבר מתרכזות למקום אחד!בקרות רשת, הגנה על נתונים, מדיניות גישה לאפליקציותהצפנת תעבורה, הגבלות גישה, הגנה…
אירוח אתרים שיתופי (Shared Hosting) מאחורי הקלעים!לכולם יש אתרי אינטרנט מזמינים לרכישה ואחסון אתרים בחבילה שיתופיתאבל מה קורה באמת מאחורי הקלעים?מי החברה? איפה התשתיות שלהם?…
האויב שלנו מרכז מאמצים אדירים במתקפות סייבר ובמהלך הימים האחרוניםאנו עוסקים ללא הרף במנע והגנה על עשרות אלפי אתרים אשר מנוהלים ב SPD.בנוסף למלחמה הפיזית…
תחום המסחר האלקטרוני השתלט על חיינו, וכיום רשת האינטרנט היא אחת הדרכים המרכזיות באמצעותה אנשים קונים סחורות ושירותים.בעקבות כך נולד הצורך בפלטפורמות המאפשרות לנהל את…
העיתונאי בראיין קרבס חשף לפני מספר ימים כי פרצת אבטחה חמורה במערכת ההפעלה Windows 10 איפשרה להאקרים לזייף אישורי אבטחה, כך ש-Maleware (רושעות) יוכלו להיראות למערכת…
ההתפתחות האחרונה סביב נגיף הקורונה מצריך מחברות וארגונים רבים להערך לשינוי אופן העבודה לתקופה ממושכת. השינוי אמור לאפשר לעובדים לתפקד באופן סדיר ורציף לעבודה ישירה…
חוקרי אבטחה באוניברסיטת Vrije באמסטרדם הולנד חשפו לאחרונה על גילוי של פירצת אבטחה חדשה הנקראת TLBleed. הפירצה חושפת מפתחות הצפנה של 256 ביט המנוצלים לאבטחת…
כונן קשיח מגנטי בנפח 15 טרה-בייט הוכרז לאחרונה ע"י Western Digital. נכון לכתיבת שורות אלו, מדובר כנראה בכונן המגנטי בעל הנפח הגדול בשוק.הכונן הקשיח מגיע בגודל…
מיקרוסופט החלה בהפצתו של החלק הראשון של שני עדכונים משמעותיים שאותם מתכננת החברה להפיץ במהלך 2018. העדכון זכה לכינוי Spring Creators Update, אולם בשל עיכוב…
אזהרה הנוגעת למתקפת סייבר חדשה מתחוללת בימים האחרונים ברחבי הרשת. המתקפה מכונה Typeframe ופורסמה ע"י המחלקה לביטחון המולדת בארצות הברית. לדעת הממשל האמריקני מקורה של…
AWS שיגרה הודעה לכל לקוחותיה באירופה, במזרח התיכון ואפריקה כי החל מ-1 ביולי תחל לבצע גביית מע"מ מלקוחותיה הישראלים, כמו גם מלקוחותיה האחרים ברחבי אירופה….
ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת או באנגלית Accelerated Memory Scanning. טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס…
ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת (Accelerated Memory Scanning).טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס לנצל את יכולות…
כידוע, השדרוג החינמי ל-Windows 10 שאיפשרה Microsoft למשתמשי מערכות ההפעלה Windows 7 ו-8, הסתיים ב-31 ביולי בשנה שעברה. למרות זאת, איפשרה ענקית התוכנה למשתמשים הסובלים ממגבלות…
ארגון Wi-Fi Alliance, הגוף האחראי על יצירת תקנים בין-לאומיים עבור רשתות אינטרנט אלחוטיות, הכריז לאחרונה על מערכת אבטחה חדשה בשם WPA3.המערכת צפויה להחליף בעתיד הקרוב את…
עולם אחסון האתרים השיתופי משתנה, חד משמעית. ירידת מחירים של הדיסקים הקשיחים יחד עם פיתוחים טכנולוגים לטובת איזון והגבלת העומסים שמשתמש יחיד יכול ליצור על…
פרצת אבטחה חדשה (פורסמה היום 12/07/16) וחמורה מסוג Cross-Site Scripting התגלתה בפלאגין הפופולרי "All in one SEO" (מעל מליון התקנות פעילות). הפרצה מאפשרת את "גניבת"…
חברות אחסון אתרים, בוני אתרים ו"סתם" משתמשים רנדומלים בשירותי הדואר של GMail התעוררו הבוקר (לפני מספר ימים למעשה) עם הודעה חדשה המוצגת בדואר המתקבל אצלם…
פרצת אבטחה חדשה המוגדרת כקריטית מסוג Remote Code Execution המאפשרת שליפת נתונים (כמו סיסמאות ה-Admin) מרחוק ע"י שימוש במנגנון ה-Session המובנה של מערכת הג'ומלה בו…
כבר קרוב לשנה שהמנגנון המותקף ביותר ב-Wordpress (מעבר נסיונות לביצוע Brute Force קלאסי באמצעות wp-login.php) הוא מנגנון ה-XML-RPC של WordPress. מה הוא מנגנון ה-XML-RPC? מנגנון…
SSL הוא מונח שאנחנו שומעים היום כמעט באופן יומיומי, בין אם מדובר על הבאג בגרסת Chrome האחרונה, פרצות אבטחה מפורסמות שיצאו לאחרונה (Poodle, HeartBleed וכו')…
מקרה מעניין בנושא ג'יבריש שקרה אצלנו (SPD Hosting) בימים האחרונים (והתגובות אליו בפייסבוק) גרמו לי להבין שההבנה בכל נושא ה"יש לי ג'בריש באתר, למה???" לוקה…
את הייתרונות (או החסרונות) של מנגנון ה-htaccess כבר סקרתי בעבר במאמר המשווה בין htaccess ל-php.ini הפעם, נדבר יותר לעניין – מה אפשר לעשות באמצעות htaccess…
פרצת אבטחה מסוג Remote Code Execution המאפשרת העלאת קובץ זדוני מרחוק ע"י עקיפת מערכת ההרשאות של מודול ה-Akeeba. לא מדובר בפרצה חדשה, הפרצה פורסמה לראשונה…
פרצת אבטחה מסוג XSS המאפשרת לתוקף להזריק JavaScript אל תוך התגובות בתוכנת הקוד הפתוח WordPress, קוד ה-Java script יופעל בצפיה בתגובות. במידה והקוד יופעל על…
אני חושב שניתן לומר בוודאות כי ShellShock היתה פרצת האבטחה המשמעותית ביותר ב-2014 בכל הקשור לשרתים. הפרצה חשפה באג בהתנהגות תוכנת ה-Bash במערכות Linux אשר…
נתקלתם פעם בשגיאה דומה ל-"exec() has been disabled for security reasons"? יכול להיות שמדובר דווקא בחדשות טובות. למנהל השרת ישנן מספר אפשרויות לבצע חסימה של…
Shoplift זהו כינוי עבור פרצת אבטחת במערכת ה-E-Commerce הפופולרית Magento. הפרצה נמצאה ע"י חוקרי אבטחת המידע של חברת CheckPoint ב-21 לאפריל 2014, ההערכה היא שפרצה…
הקדמה"האתר שלי איטי – צריך להוסיף Redis."זו אחת המשפטים שאנחנו שומעים הכי הרבה. לפעמים זה מגיע ממפתח, לפעמים מ-plugin שמציג אזהרה, לפעמים מפורום.כמעט תמיד זה מגיע…
הקדמהאחת השאלות שאנחנו שומעים הכי הרבה מלקוחות שעוברים אלינו, או מכאלה שבוחנים שדרוג, היא: "כן, אבל איזה control panel יש לכם?" ולפעמים: "אני רגיל ל-cPanel – למה אתם עובדים…
אירוח אתרים שיתופי (Shared Hosting) מאחורי הקלעים!לכולם יש אתרי אינטרנט מזמינים לרכישה ואחסון אתרים בחבילה שיתופיתאבל מה קורה באמת מאחורי הקלעים?מי החברה? איפה התשתיות שלהם?…
תחום המסחר האלקטרוני השתלט על חיינו, וכיום רשת האינטרנט היא אחת הדרכים המרכזיות באמצעותה אנשים קונים סחורות ושירותים.בעקבות כך נולד הצורך בפלטפורמות המאפשרות לנהל את…
AWS שיגרה הודעה לכל לקוחותיה באירופה, במזרח התיכון ואפריקה כי החל מ-1 ביולי תחל לבצע גביית מע"מ מלקוחותיה הישראלים, כמו גם מלקוחותיה האחרים ברחבי אירופה….
חברות אחסון אתרים, בוני אתרים ו"סתם" משתמשים רנדומלים בשירותי הדואר של GMail התעוררו הבוקר (לפני מספר ימים למעשה) עם הודעה חדשה המוצגת בדואר המתקבל אצלם…
SSL הוא מונח שאנחנו שומעים היום כמעט באופן יומיומי, בין אם מדובר על הבאג בגרסת Chrome האחרונה, פרצות אבטחה מפורסמות שיצאו לאחרונה (Poodle, HeartBleed וכו')…
מקרה מעניין בנושא ג'יבריש שקרה אצלנו (SPD Hosting) בימים האחרונים (והתגובות אליו בפייסבוק) גרמו לי להבין שההבנה בכל נושא ה"יש לי ג'בריש באתר, למה???" לוקה…
את הייתרונות (או החסרונות) של מנגנון ה-htaccess כבר סקרתי בעבר במאמר המשווה בין htaccess ל-php.ini הפעם, נדבר יותר לעניין – מה אפשר לעשות באמצעות htaccess…
נתקלתם פעם בשגיאה דומה ל-"exec() has been disabled for security reasons"? יכול להיות שמדובר דווקא בחדשות טובות. למנהל השרת ישנן מספר אפשרויות לבצע חסימה של…
ההתפתחות האחרונה סביב נגיף הקורונה מצריך מחברות וארגונים רבים להערך לשינוי אופן העבודה לתקופה ממושכת. השינוי אמור לאפשר לעובדים לתפקד באופן סדיר ורציף לעבודה ישירה…
כונן קשיח מגנטי בנפח 15 טרה-בייט הוכרז לאחרונה ע"י Western Digital. נכון לכתיבת שורות אלו, מדובר כנראה בכונן המגנטי בעל הנפח הגדול בשוק.הכונן הקשיח מגיע בגודל…
מיקרוסופט החלה בהפצתו של החלק הראשון של שני עדכונים משמעותיים שאותם מתכננת החברה להפיץ במהלך 2018. העדכון זכה לכינוי Spring Creators Update, אולם בשל עיכוב…
ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת או באנגלית Accelerated Memory Scanning. טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס…
ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת (Accelerated Memory Scanning).טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס לנצל את יכולות…
כידוע, השדרוג החינמי ל-Windows 10 שאיפשרה Microsoft למשתמשי מערכות ההפעלה Windows 7 ו-8, הסתיים ב-31 ביולי בשנה שעברה. למרות זאת, איפשרה ענקית התוכנה למשתמשים הסובלים ממגבלות…
עולם אחסון האתרים השיתופי משתנה, חד משמעית. ירידת מחירים של הדיסקים הקשיחים יחד עם פיתוחים טכנולוגים לטובת איזון והגבלת העומסים שמשתמש יחיד יכול ליצור על…
את המשפט הזה שמענו השבוע מספר פעמים. אז במקום לענות …פשוט נצטט את התקנה, בלשונה: תקנה 10(א) לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:"במערכות של מאגר…
הגנב שממתין בדף התשלום – Magecart וסקימרים בחנויות Magentoפורסם על-ידי צוות SPD Hosting | יוני 2026 הקדמהדמיינו חנות פיזית שבה מישהו החליף את מכשיר קורא…
מתקפות על חנויות Shopify – תופעה גוברת, השפעות חזקות ופתרון יעיל: SPD WAF חנויות Shopify סופגות יותר ויותר מתקפות: בוטים, הונאות תשלום, ניצול תוספים ו-API….
כיצד SPD חסמה את מתקפת SessionReaper על אתרי Magento ו-Adobe Commerce חומרה: קריטית · פלטפורמות: Adobe Commerce & Magento Open Source תקציר: נצפתה פעילות ניצול חיה…
ISLAND – The Enterprise Browser דמיינו עולם בו כל הגנות הסייבר מתרכזות למקום אחד!בקרות רשת, הגנה על נתונים, מדיניות גישה לאפליקציותהצפנת תעבורה, הגבלות גישה, הגנה…
האויב שלנו מרכז מאמצים אדירים במתקפות סייבר ובמהלך הימים האחרוניםאנו עוסקים ללא הרף במנע והגנה על עשרות אלפי אתרים אשר מנוהלים ב SPD.בנוסף למלחמה הפיזית…
העיתונאי בראיין קרבס חשף לפני מספר ימים כי פרצת אבטחה חמורה במערכת ההפעלה Windows 10 איפשרה להאקרים לזייף אישורי אבטחה, כך ש-Maleware (רושעות) יוכלו להיראות למערכת…
חוקרי אבטחה באוניברסיטת Vrije באמסטרדם הולנד חשפו לאחרונה על גילוי של פירצת אבטחה חדשה הנקראת TLBleed. הפירצה חושפת מפתחות הצפנה של 256 ביט המנוצלים לאבטחת…
אזהרה הנוגעת למתקפת סייבר חדשה מתחוללת בימים האחרונים ברחבי הרשת. המתקפה מכונה Typeframe ופורסמה ע"י המחלקה לביטחון המולדת בארצות הברית. לדעת הממשל האמריקני מקורה של…
ארגון Wi-Fi Alliance, הגוף האחראי על יצירת תקנים בין-לאומיים עבור רשתות אינטרנט אלחוטיות, הכריז לאחרונה על מערכת אבטחה חדשה בשם WPA3.המערכת צפויה להחליף בעתיד הקרוב את…
פרצת אבטחה חדשה (פורסמה היום 12/07/16) וחמורה מסוג Cross-Site Scripting התגלתה בפלאגין הפופולרי "All in one SEO" (מעל מליון התקנות פעילות). הפרצה מאפשרת את "גניבת"…
פרצת אבטחה חדשה המוגדרת כקריטית מסוג Remote Code Execution המאפשרת שליפת נתונים (כמו סיסמאות ה-Admin) מרחוק ע"י שימוש במנגנון ה-Session המובנה של מערכת הג'ומלה בו…
כבר קרוב לשנה שהמנגנון המותקף ביותר ב-Wordpress (מעבר נסיונות לביצוע Brute Force קלאסי באמצעות wp-login.php) הוא מנגנון ה-XML-RPC של WordPress. מה הוא מנגנון ה-XML-RPC? מנגנון…
פרצת אבטחה מסוג Remote Code Execution המאפשרת העלאת קובץ זדוני מרחוק ע"י עקיפת מערכת ההרשאות של מודול ה-Akeeba. לא מדובר בפרצה חדשה, הפרצה פורסמה לראשונה…
פרצת אבטחה מסוג XSS המאפשרת לתוקף להזריק JavaScript אל תוך התגובות בתוכנת הקוד הפתוח WordPress, קוד ה-Java script יופעל בצפיה בתגובות. במידה והקוד יופעל על…
אני חושב שניתן לומר בוודאות כי ShellShock היתה פרצת האבטחה המשמעותית ביותר ב-2014 בכל הקשור לשרתים. הפרצה חשפה באג בהתנהגות תוכנת ה-Bash במערכות Linux אשר…
Shoplift זהו כינוי עבור פרצת אבטחת במערכת ה-E-Commerce הפופולרית Magento. הפרצה נמצאה ע"י חוקרי אבטחת המידע של חברת CheckPoint ב-21 לאפריל 2014, ההערכה היא שפרצה…