
האתר קרס ב-2 בלילה? ללקוחות הוורדפרס המנוהל שלנו זה כבר לא קרה מזמן
הקדמה בואו נודה באמת: רובכם לא הקמתם אתר וורדפרס כי חלמתם לנהל שרתים. רציתם אתר לעסק, בלוג, פורטפוליו או חנות

הקדמה בואו נודה באמת: רובכם לא הקמתם אתר וורדפרס כי חלמתם לנהל שרתים. רציתם אתר לעסק, בלוג, פורטפוליו או חנות

תעשו תרגיל קטן פתחו רגע את לוח הבקרה של האתר שלכם וספרו: טופס צור קשר עם שמות וטלפונים. רשימת תפוצה

נתחיל בשאלה לא נעימה מתי בפעם האחרונה שאלתם את חברת האחסון שלכם: "מי בדק אתכם?" לא "כמה נפח יש בחבילה"

המיתוס שכולם מאמינים בו יש משפט שאנחנו שומעים כל הזמן, בפגישות, בשיחות תמיכה, בקבוצות פייסבוק: "האתר שלי בענן, אז הוא

הקדמהרוב מתקפות הסייבר שאנחנו רואים מגיעות מבחוץ – סריקות אוטומטיות, ניצול פגיעויות, העלאת קבצים זדוניים.ה-WAF עוצר, ה-ModSecurity רושם, אנחנו מזהים ומטפלים. אבל

סקר פרטיות (Privacy Risk Survey) סקר פרטיות (המכונה לעיתים "סקר מצב קיים" או "סקר סיכונים") הוא תהליך שבוחן את רמת

הקדמה אני מניח שכמעט כולכם כבר שיחקתם עם איזה כלי AI פתוח, ביקשתם ממנו לנסח מייל או לסכם משהו, ויצאתם

הקדמה אני מניח שחלקכם כבר נתקלו בכותרת "פרצה חדשה בקרנל של לינוקס" ופשוט גיללתם הלאה — בצדק, כי הן מתפרסמות

הקדמה: גולשים לא מחכים. אם האתר לא נטען תוך שניות – הם פשוט עוזבים. תוסף קאש יכול לשנות את כל

הגנב שממתין בדף התשלום – Magecart וסקימרים בחנויות Magentoפורסם על-ידי צוות SPD Hosting | יוני 2026 הקדמהדמיינו חנות פיזית שבה מישהו החליף

מאת: שי אהרון, Head of GRC Risk & Privacy 1. מבוא: עידן ה-Accountability מגיע לישראל באוגוסט 2024 אישרה כנסת ישראל

הקדמהאחת השאלות שאנחנו שומעים הכי הרבה מלקוחות שעוברים אלינו, או מכאלה שבוחנים שדרוג, היא: "כן, אבל איזה control panel יש לכם?" ולפעמים:

הקדמה בואו נודה באמת: רובכם לא הקמתם אתר וורדפרס כי חלמתם לנהל שרתים. רציתם אתר לעסק, בלוג, פורטפוליו או חנות – ואיכשהו מצאתם את עצמכם

הקדמהרוב מתקפות הסייבר שאנחנו רואים מגיעות מבחוץ – סריקות אוטומטיות, ניצול פגיעויות, העלאת קבצים זדוניים.ה-WAF עוצר, ה-ModSecurity רושם, אנחנו מזהים ומטפלים. אבל יש סוג אחר של מתקפה

הקדמה: גולשים לא מחכים. אם האתר לא נטען תוך שניות – הם פשוט עוזבים. תוסף קאש יכול לשנות את כל זה. מה זה עושה? תוספים

הקדמהאחת השאלות שאנחנו שומעים הכי הרבה מלקוחות שעוברים אלינו, או מכאלה שבוחנים שדרוג, היא: "כן, אבל איזה control panel יש לכם?" ולפעמים: "אני רגיל ל-cPanel – למה אתם
פרצת RCE חמורה ב-ImunifyAV מאיימת על מיליוני אתרים — כך SPD HOSTING שומרת על לקוחותיה מוגנים סקירה כללית בשבוע האחרון נחשפה פרצת אבטחה קריטית באחת
הפתרון החכם שחוסך כסף ועוזר לכם לעמוד בחוק שמירת לוגים לשנתיים היא דרישה חוקית בישראל – אך לעיתים כרוכה בעלויות גבוהות ומורכבות תפעולית. הפלאגין של
מה זה "בוט" בכלל? המונח "בוט" הוא קיצור של רובוט, ובהקשר של מחשוב ואינטרנט ה "בוט" הוא למעשה תוכנת מחשב או סקריפט אשר מבצעים משימות
אירוח אתרים שיתופי (Shared Hosting) מאחורי הקלעים!לכולם יש אתרי אינטרנט מזמינים לרכישה ואחסון אתרים בחבילה שיתופיתאבל מה קורה באמת מאחורי הקלעים?מי החברה? איפה התשתיות שלהם?
תחום המסחר האלקטרוני השתלט על חיינו, וכיום רשת האינטרנט היא אחת הדרכים המרכזיות באמצעותה אנשים קונים סחורות ושירותים.בעקבות כך נולד הצורך בפלטפורמות המאפשרות לנהל את
AWS שיגרה הודעה לכל לקוחותיה באירופה, במזרח התיכון ואפריקה כי החל מ-1 ביולי תחל לבצע גביית מע"מ מלקוחותיה הישראלים, כמו גם מלקוחותיה האחרים ברחבי אירופה.

במידה וטרם התעדכנתם, שנוי גדול קורה בעולם האינטרנט בחצי השנה האחרונה. החל מאפריל 2016 פועל בעולם חתם SSL אשר מספק לכל דורש תעודת SSL ללא

כולנו מכירים את הסיטואציה – אנחנו מקימים אתר חדש עבור לקוח אבל ללקוח יש אתר פעיל. מה עושים? פשוט, מקימים את האתר תחת שם זמני

חברות אחסון אתרים, בוני אתרים ו"סתם" משתמשים רנדומלים בשירותי הדואר של GMail התעוררו הבוקר (לפני מספר ימים למעשה) עם הודעה חדשה המוצגת בדואר המתקבל אצלם

רבים מכם בטח קיבלו בימים האחרונים הודעה מבהילה מ-Paypal עם הטקסט הבא: הודעה זו של PayPal מצטרפת למהלך כלל עולמי של צמצום (או יש יגידו:

SSL הוא מונח שאנחנו שומעים היום כמעט באופן יומיומי, בין אם מדובר על הבאג בגרסת Chrome האחרונה, פרצות אבטחה מפורסמות שיצאו לאחרונה (Poodle, HeartBleed וכו')

אני לא יודע אם פגשתם אותה בעבר, אבל אני חושב שתוכנת ה-Installatron היא לא פחות מקסם. אני ככול הנראה מגזים, אבל אני חושב שאפשר "לחלק"

מקרה מעניין בנושא ג'יבריש שקרה אצלנו (SPD Hosting) בימים האחרונים (והתגובות אליו בפייסבוק) גרמו לי להבין שההבנה בכל נושא ה"יש לי ג'בריש באתר, למה???" לוקה

את הייתרונות (או החסרונות) של מנגנון ה-htaccess כבר סקרתי בעבר במאמר המשווה בין htaccess ל-php.ini הפעם, נדבר יותר לעניין – מה אפשר לעשות באמצעות htaccess

המאמר הנ"ל הוא החלק הראשון מתוך שניים המדבר על גיבויים. אני מודה, המאמר קצת מפחיד, בעיקר כי הוא מדבר על מה אנחנו לא רוצים שיקרה

הבלוג חדש יחסית, ואני חושב שבתקופה הקצרה שהוא קיים הספקתי להגיד לא מעט פעמים את הביטוי "WAF". אז מה זה בעצם WAF? WAF הם ראשי

לא פעם אנחנו נתקלים במדריכים שונים באינטרנט המנחים אותנו לבצע פעולות באמצעות שינוי ערכים בקובץ htaccess מקומי או php.ini. לא תמיד ברור באיזה אופן יש

נתקלתם פעם בשגיאה דומה ל-"exec() has been disabled for security reasons"? יכול להיות שמדובר דווקא בחדשות טובות. למנהל השרת ישנן מספר אפשרויות לבצע חסימה של

אני חושב שכל מי שמתעסק לפחות כמה חודשים בעניין של אחסון אתרים (בין אם אתם מתכנתים, אנשי SYSTEM או בוני אתרים ב-Wordpress), נתקל פה ושם

אני מניח שרוב הקוראים כאן מעולם לא נתקלו בפונקציה הזו (ואם נתקלו, לרוב פנו לחברת האחסון לתיקון הבעיה). מצד שני, מדובר בפונקציה מאוד משמעותית בעולם
אחסון אתרים הוא לא רק מהירות. הוא קודם כל מבצר. בעולם הדיגיטלי של היום, כמעט כל חברת אחסון תדבר איתך על מהירות, נפח אחסון וזמן

חגי הקניות 2024 – בצל המלחמה! במהלך השבועות הקרובים ובצל המלחמה אשר נכפתה עלינו נכנס אל ימי הקניות שכולנו מחכים להם בסוף השנה, לא ידוע לנו איך
SPD Hosting הוקמה בשנת 2001 וחרטה על דגלה את החזון להיות חברת האחסון ושרותי הענן הטובה בישראל. צוותי התמיכה והשירות הטכני מהווים את ליבת החברה
ההתפתחות האחרונה סביב נגיף הקורונה מצריך מחברות וארגונים רבים להערך לשינוי אופן העבודה לתקופה ממושכת. השינוי אמור לאפשר לעובדים לתפקד באופן סדיר ורציף לעבודה ישירה
"שמחנו מאוד לבקר במוקד התמיכה של SPD, הגענו למוקד עם אנרגיות גבוהות!למרות העובדה שהצוות הזה מעדיף את הטמפרטורה במוקד מתחת לאפס, מדובר בצוות חם, אכפתי
יצרנית הדיסקים סיגייט הכריזה על כוונתה להשיק סדרת כונני דיסקים קשיחים בנפח של 14 טרה-בייט. לראשונה, מוצעים דיסקים אלו גם לשימוש ביתי ומגיעים עם תג
כונן קשיח מגנטי בנפח 15 טרה-בייט הוכרז לאחרונה ע"י Western Digital. נכון לכתיבת שורות אלו, מדובר כנראה בכונן המגנטי בעל הנפח הגדול בשוק.הכונן הקשיח מגיע בגודל
מיקרוסופט החלה בהפצתו של החלק הראשון של שני עדכונים משמעותיים שאותם מתכננת החברה להפיץ במהלך 2018. העדכון זכה לכינוי Spring Creators Update, אולם בשל עיכוב
ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת או באנגלית Accelerated Memory Scanning. טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס
ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת (Accelerated Memory Scanning).טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס לנצל את יכולות
כידוע, השדרוג החינמי ל-Windows 10 שאיפשרה Microsoft למשתמשי מערכות ההפעלה Windows 7 ו-8, הסתיים ב-31 ביולי בשנה שעברה. למרות זאת, איפשרה ענקית התוכנה למשתמשים הסובלים ממגבלות

Shopping Holidays 2023 in the Shadow of War במהלך השבועות הקרובים ובצל המלחמה אשר נכפתה עלינו נכנס אל ימי הקניות שכולנו מחכים להם בסוף השנה,לא ידוע…

עולם אחסון האתרים השיתופי משתנה, חד משמעית. ירידת מחירים של הדיסקים הקשיחים יחד עם פיתוחים טכנולוגים לטובת איזון והגבלת העומסים שמשתמש יחיד יכול ליצור על

נתחיל בפתיח: המאמר מכיל הרבה מידע תאורתי והסברים.. רוצים לקפוץ ישירות לסקר? לחצו כאן!

מאמר זה הוא בעצם מאמר המשך לנושא בחינת מהירות האתר במאמר זה, נבחן נקודתית כיצד ניתן לאתר בעיית איטיות באתר WordPress, באמצעות פלאגין בשם "Plugin

כמו הרבה פוסטים אחרים כאן, הכול התחיל מדיון בפייסבוק שערכתי אל מול מישהו, אותו מישהו יכל "להשבע" ש-Wordpress היא מערכת לא מאובטחת, ובאופן חד משמעי

אני לא יודע אם פגשתם אותה בעבר, אבל אני חושב שתוכנת ה-Installatron היא לא פחות מקסם. אני ככול הנראה מגזים, אבל אני חושב שאפשר "לחלק"

אחד הפרמטרים החשובים ביותר בכל הקשור לאחסון אתרים הוא המהירות. הטענה הכללית אומרת כי המהירות לא חשובה רק בגלל החוויה שאנחנו רוצים לתת לגולש הקצה שלנו

מדובר ב-2 מושגים, די דומים במהותם, שיוצא לנו להתקל בהם במועדים שונים. בניגוד לאנגלית (bandwidth), בעברית יש 2 מונחים למילה. זה לא שחברות אחסון בחו"ל

על פי רוב, הנושא של אחסון שיתופי מול אחסון יעודי הוא לא נושא מוכר בקהילת מפעילי האתרים. בעיקר מכיוון שרוב האנשים לא חשופים להבדלים –

כחלק מהתפקידים שלי בחברה (SPD) אני רשום לקבוצות Facebook שונות על מנת לחפש אזכורים (לטוב ולרע) ולהגיב (טכנית) אם יש בכך צורך. תוסיפו לזה את

הקדמה אני מניח שכמעט כולכם כבר שיחקתם עם איזה כלי AI פתוח, ביקשתם ממנו לנסח מייל או לסכם משהו, ויצאתם מרוצים. זה כיף, זה מהיר,

הקדמה: תמונות כבדות = אתר איטי. גם אם הן יפות – הן עלולות לחבל בחוויית הגלישה. מה לעשות? …

הקדמה: אם יש לך קהל בינלאומי – CDN הוא חובה. בלי זה, גולשים מחו”ל יחוו איטיות. מה זה CDN? ב־SPD Hosting:

הקדמה: הדלת הכי חלשה באתר היא הסיסמה, גם אתר מאובטח יכול להיפרץ עם סיסמה כמו admin123 Aa123456 או מה לעשות: …

הקדמה: האם ידעתם שכל אתר, גם הפשוט ביותר, עלול להוות מטרה להאקרים? גם בלי סליקה – אפשר לפרוץ, להשתלט או להפיץ וירוסים. לכן חובה להפעיל WAF.

מייל ספאם זו תופעה שכולנו מכירים במיוחד אם יש דרך ליצירת קשר דרך אתר האינטרנט שלכם להלן טיפים כיצד להמנע מתופעה זו בצורה פשוטה כלל

הקדמה: הרבה מהבעיות שחוזרות שוב ושוב – הן טעויות אנוש. הנה מה פשוט לא לעשות: הימנעו מ… …

הקדמה: אנחנו כאן לכל בעיה – אבל כדי שנוכל לעזור באמת, חשוב לשלוח פנייה מסודרת. מה לכלול בפנייה: …

תעשו תרגיל קטן פתחו רגע את לוח הבקרה של האתר שלכם וספרו: טופס צור קשר עם שמות וטלפונים. רשימת תפוצה עם כתובות מייל. ואם יש

נתחיל בשאלה לא נעימה מתי בפעם האחרונה שאלתם את חברת האחסון שלכם: "מי בדק אתכם?" לא "כמה נפח יש בחבילה" ולא "כמה עולה SSL". מי,

המיתוס שכולם מאמינים בו יש משפט שאנחנו שומעים כל הזמן, בפגישות, בשיחות תמיכה, בקבוצות פייסבוק: "האתר שלי בענן, אז הוא מאובטח." בואו נעצור על זה

סקר פרטיות (Privacy Risk Survey) סקר פרטיות (המכונה לעיתים "סקר מצב קיים" או "סקר סיכונים") הוא תהליך שבוחן את רמת העמידה של הארגון בהוראות החוק

הקדמה אני מניח שחלקכם כבר נתקלו בכותרת "פרצה חדשה בקרנל של לינוקס" ופשוט גיללתם הלאה — בצדק, כי הן מתפרסמות בקצב מסחרר. אבל הפעם כדאי

הגנב שממתין בדף התשלום – Magecart וסקימרים בחנויות Magentoפורסם על-ידי צוות SPD Hosting | יוני 2026 הקדמהדמיינו חנות פיזית שבה מישהו החליף את מכשיר קורא כרטיסי האשראי

מאת: שי אהרון, Head of GRC Risk & Privacy 1. מבוא: עידן ה-Accountability מגיע לישראל באוגוסט 2024 אישרה כנסת ישראל את תיקון 13 לחוק הגנת

פורסם על-ידי צוות ה- cyber של SPD Hosting | יוני 2026 הקדמה לפני כמה ימים, ב-5 ביוני 2026, פורסמה פרצת אבטחה חמורה בתוסף פופולרי ל-Joomla
מתקפות על חנויות Shopify – תופעה גוברת, השפעות חזקות ופתרון יעיל: SPD WAF חנויות Shopify סופגות יותר ויותר מתקפות: בוטים, הונאות תשלום, ניצול תוספים ו-API.
כיצד SPD חסמה את מתקפת SessionReaper על אתרי Magento ו-Adobe Commerce חומרה: קריטית · פלטפורמות: Adobe Commerce & Magento Open Source תקציר: נצפתה פעילות ניצול חיה
SOC פנימי • הגנה שמתחילה בליבה ה-SOC שלנו חלק ממערך האחסון – ההבדל בין תגובה לניצחון אחסון אתרים בישראל נמצא תחת איומים מוגברים. אצלנו ה-SOC
על הקשר בין עדכון חוק הגנת הפרטיות והרחקת לוגים ממערכות המחשוב למשך 12 חודשים לפחות. מידע חשוב! מנהלי מערכות ואבטחת מידע (CTO, CIO, CISO), הפוסט
לך תחקור אירוע סייבר כשאין לך לוגים!עם התחום הזה לא משחקים! לא מזמן התקשר אלי חבר, קולגה, בעלים של בית תוכנה ובכל מעט רועד אמר:"התקשרו אלי
IMPERVA – מובילים בבטחה באבטחת מידע SLA לעצירת מתקפת DDOS עד 3 שניותהתקנה מיידית – Out of the boxצמתי תקשורת (POP) מגובים בכל העולםשירות מנוהל
ISLAND – The Enterprise Browser דמיינו עולם בו כל הגנות הסייבר מתרכזות למקום אחד!בקרות רשת, הגנה על נתונים, מדיניות גישה לאפליקציותהצפנת תעבורה, הגבלות גישה, הגנה
התקופה מאופיינת באי וודאות ונושא שעולה לשיחה על בסיס יומיהוא שמירה על המידע שלנו. גיבוי אפליקציות, קוד ובסיסי הנתונים של האתרים הם שיח יומיומי. במאמר
האויב שלנו מרכז מאמצים אדירים במתקפות סייבר ובמהלך הימים האחרוניםאנו עוסקים ללא הרף במנע והגנה על עשרות אלפי אתרים אשר מנוהלים ב SPD.בנוסף למלחמה הפיזית
העיתונאי בראיין קרבס חשף לפני מספר ימים כי פרצת אבטחה חמורה במערכת ההפעלה Windows 10 איפשרה להאקרים לזייף אישורי אבטחה, כך ש-Maleware (רושעות) יוכלו להיראות למערכת
חברת אבטחה סינית בשם Qihoo 360 גילתה לאחרונה על פרצת אבטחה חמורה בדפדפן ה-Open Source. מוזילה דאגה לעדכן את המשתמשים על כך וציינה שמדובר בפרצה
חוקרי אבטחה באוניברסיטת Vrije באמסטרדם הולנד חשפו לאחרונה על גילוי של פירצת אבטחה חדשה הנקראת TLBleed. הפירצה חושפת מפתחות הצפנה של 256 ביט המנוצלים לאבטחת
אזהרה הנוגעת למתקפת סייבר חדשה מתחוללת בימים האחרונים ברחבי הרשת. המתקפה מכונה Typeframe ופורסמה ע"י המחלקה לביטחון המולדת בארצות הברית. לדעת הממשל האמריקני מקורה של
ארגון Wi-Fi Alliance, הגוף האחראי על יצירת תקנים בין-לאומיים עבור רשתות אינטרנט אלחוטיות, הכריז לאחרונה על מערכת אבטחה חדשה בשם WPA3.המערכת צפויה להחליף בעתיד הקרוב את

בתאריך 25.12.2016 פורסמה פרצת אבטחה מסוג Remote execution code, הפרצה מוגדרת כקריטית במנגנון שליחת הדואר PHPMailer (כל הגרסאות). PHPMailer הינה ספריה פופולרית ב-PHP המשמשת אפליקציות

פרצת אבטחה חדשה (פורסמה היום 12/07/16) וחמורה מסוג Cross-Site Scripting התגלתה בפלאגין הפופולרי "All in one SEO" (מעל מליון התקנות פעילות). הפרצה מאפשרת את "גניבת" Session משתמש המחובר

פרצת אבטחה חדשה המוגדרת כקריטית מסוג Remote Code Execution המאפשרת שליפת נתונים (כמו סיסמאות ה-Admin) מרחוק ע"י שימוש במנגנון ה-Session המובנה של מערכת הג'ומלה בו נמצאה

כבר קרוב לשנה שהמנגנון המותקף ביותר ב-Wordpress (מעבר נסיונות לביצוע Brute Force קלאסי באמצעות wp-login.php) הוא מנגנון ה-XML-RPC של WordPress. מה הוא מנגנון ה-XML-RPC? מנגנון

לאלו מכם שעובדים עם שרתי windows (ואני בטוח שיש אחד או 2 כאלו בקהל), Microsoft שחררה לפני מספר ימים (20 ביולי) תיקון לפרצת אבטחה קריטית

והפעם, כותרת מפחידה לפרצת אבטחה קריטית. (בעיקר) למי ששלא מכיר, Bind הוא שרת ה-DNS הפופולרי בעולם. DNS הוא השירות שאחראי לבצע תרגום של כתובות האתרים

פרצת אבטחה מסוג Remote Code Execution המאפשרת העלאת קובץ זדוני מרחוק ע"י עקיפת מערכת ההרשאות של מודול ה-Akeeba. לא מדובר בפרצה חדשה, הפרצה פורסמה לראשונה

פרצת אבטחה מסוג XSS המאפשרת לתוקף להזריק JavaScript אל תוך התגובות בתוכנת הקוד הפתוח WordPress, קוד ה-Java script יופעל בצפיה בתגובות.

אני חושב שניתן לומר בוודאות כי ShellShock היתה פרצת האבטחה המשמעותית ביותר ב-2014 בכל הקשור לשרתים.

אני מניח שחלקכם יצא לשמוע על פרצת האבטחה בשם GHOST, לחלקכם יצא אפילו לקבל עדכון מחברת האחסון שלכם בנושא – וחלקכם, אלו שהשרתים שלהם מנוהלים

Shoplift זהו כינוי עבור פרצת אבטחת במערכת ה-E-Commerce הפופולרית Magento. הפרצה נמצאה ע"י חוקרי אבטחת המידע של חברת CheckPoint ב-21 לאפריל 2014, ההערכה היא שפרצה

פרצת אבטחה מסוג SQL Injection בתוסף בשם "HD FLV" (מעל ל-80,000 הורדות לפי הנתונים באתר המקור) עבור מערכת Joomla.