כל מה שחשוב לדעת

הבלוג של SPD

אחסון אתרים ⚡️ הגנת סייבר ⚡️ ענן⚡️ רגולציה

הסוף של תעודת ה-SSL השנתית: מה משתנה בין 2026 ל-2029

הקדמה תעודת SSL היא אחד מאותם מרכיבים שברגע שמתקינים אותם, שוכחים מהם לשנה שלמה. בקרוב זה ישתנה. ה-CA/Browser Forum – הגוף שמגדיר את הכללים לתעודות…

wp2shell: הפרצה שגרמה לוורדפרס לדחוף עדכון בכוח למיליוני אתרים — וכך אתם מוגנים

כשוורדפרס עצמה מחליטה לדרוס את בחירת מנהל האתר ולדחוף עדכון בכוח למיליוני אתרים בבת אחת, זה כבר לא "עוד פרצה". זה קוד אדום. הפעם קוראים…

Object Cache – Redis, Memcached, OPCache ,Or Nothing ?

הקדמה"האתר שלי איטי – צריך להוסיף Redis."זו אחת המשפטים שאנחנו שומעים הכי הרבה. לפעמים זה מגיע ממפתח, לפעמים מ-plugin שמציג אזהרה, לפעמים מפורום.כמעט תמיד זה מגיע…

עזוב אותך , לוגים זה רק ההמלצה של אנשי IT – אז זהו שלא…

את המשפט הזה שמענו השבוע מספר פעמים. אז במקום לענות …פשוט נצטט את התקנה, בלשונה: תקנה 10(א) לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:"במערכות של מאגר…

האתר ייפול, נאבד גוגל, זה ייקח שבועות" – 6 השקרים הכי גדולים על העברת אתר וורדפרס

ששה מיתוסים על העברת אתר וורדפרס, והאמת שמאחוריהם בואו נודה באמת: רובכם כבר מזמן לא מרוצים מהאחסון הנוכחי שלכם. האתר איטי, התמיכה עונה אחרי יומיים,…

zero downtime- Live Kernel Patching ולמה זה שינה את כללי המשחק

הקדמה פגיעות kernel חמורה מתפרסמת. PoC זמין. ניצול מתחיל תוך 48 שעות.ואז מישהו אומר: "בסדר, נתזמן reboot לסוף השבוע."עד סוף השבוע – ארבעה ימים. ארבעה…

DPIA & PRIVACY BY Design

בתפיסת העולם של ארגונים מתקדמים בהיבטי פרטיות , ניתן לזהות שכל מערכת טכנולוגית חדשה או בעת שינויים טכנולוגיים מהותיים ( כדוגמת מיגרציית ענן ) הארגון…

האתר קרס ב-2 בלילה? ללקוחות הוורדפרס המנוהל שלנו זה כבר לא קרה מזמן

הקדמה בואו נודה באמת: רובכם לא הקמתם אתר וורדפרס כי חלמתם לנהל שרתים. רציתם אתר לעסק, בלוג, פורטפוליו או חנות – ואיכשהו מצאתם את עצמכם…

האתר שלכם מלא במידע אישי של אנשים אחרים. מי שומר עליו? הכירו את ISO 27701 – התקן שתיקון 13 הפך לחובה מוסרית

תעשו תרגיל קטן פתחו רגע את לוח הבקרה של האתר שלכם וספרו: טופס צור קשר עם שמות וטלפונים. רשימת תפוצה עם כתובות מייל. ואם יש…

אנחנו מוסמכים גם בתן החוסן של מערך הסייבר וגם בתו הזהב של מכון התקנים. שלושה תקני ISO מרכזיים 27001 27017 27701 אבטחת מידע פרטיות וענן

נתחיל בשאלה לא נעימה מתי בפעם האחרונה שאלתם את חברת האחסון שלכם: "מי בדק אתכם?" לא "כמה נפח יש בחבילה" ולא "כמה עולה SSL". מי,…

"אל תדאג, זה בענן" – המשפט המסוכן ביותר בעולם האחסון (ולמה ISO 27017 הוא התשובה)

המיתוס שכולם מאמינים בו יש משפט שאנחנו שומעים כל הזמן, בפגישות, בשיחות תמיכה, בקבוצות פייסבוק: "האתר שלי בענן, אז הוא מאובטח." בואו נעצור על זה…

כשכלי הניהול הופך לנשק — ManageWP וסיפור הפריצה שאף WAF לא עצר

הקדמהרוב מתקפות הסייבר שאנחנו רואים מגיעות מבחוץ – סריקות אוטומטיות, ניצול פגיעויות, העלאת קבצים זדוניים.ה-WAF עוצר, ה-ModSecurity רושם, אנחנו מזהים ומטפלים.אבל יש סוג אחר של…

מה ההבדל בין סקר פרטיות לתסקיר פרטיות.

סקר פרטיות (Privacy Risk Survey) סקר פרטיות (המכונה לעיתים "סקר מצב קיים" או "סקר סיכונים") הוא תהליך שבוחן את רמת העמידה של הארגון בהוראות החוק…

למה "צ'אט AI" זה לא מספיק ? והכירו את Gemini Enterprise

הקדמה אני מניח שכמעט כולכם כבר שיחקתם עם איזה כלי AI פתוח, ביקשתם ממנו לנסח מייל או לסכם משהו, ויצאתם מרוצים. זה כיף, זה מהיר,…

DirtyClone: כך חבילת רשת אחת מעניקה להפוך הרשאות root לתוקף ?

הקדמה אני מניח שחלקכם כבר נתקלו בכותרת "פרצה חדשה בקרנל של לינוקס" ופשוט גיללתם הלאה — בצדק, כי הן מתפרסמות בקצב מסחרר. אבל הפעם כדאי…

שיפור מהירות האתר עם תוספי Cache

הקדמה: גולשים לא מחכים. אם האתר לא נטען תוך שניות – הם פשוט עוזבים. תוסף קאש יכול לשנות את כל זה. מה זה עושה? יוצר…

הגנב שממתין בדף התשלום – Magecart וסקימרים בחנויות Magento

הגנב שממתין בדף התשלום – Magecart וסקימרים בחנויות Magentoפורסם על-ידי צוות SPD Hosting | יוני 2026 הקדמהדמיינו חנות פיזית שבה מישהו החליף את מכשיר קורא…

מדריך ראשוני להיערכות טכנולוגית וניהול סיכונים במסגרת תיקון 13 לחוק הגנת הפרטיות

מאת:  שי אהרון, Head of GRC Risk & Privacy 1. מבוא: עידן ה-Accountability מגיע לישראל באוגוסט 2024 אישרה כנסת ישראל את תיקון 13 לחוק הגנת…

cPanel או DirectAdmin – מה ההבדל, ולמה זה משנה לך ?

הקדמהאחת השאלות שאנחנו שומעים הכי הרבה מלקוחות שעוברים אלינו, או מכאלה שבוחנים שדרוג, היא: "כן, אבל איזה control panel יש לכם?" ולפעמים: "אני רגיל ל-cPanel – למה אתם עובדים…

כשהתוקפים לא ישנים: פרצת ה-JCE Editor ומה עשינו בגללה

פורסם על-ידי צוות ה- cyber של SPD Hosting | יוני 2026 הקדמה לפני כמה ימים, ב-5 ביוני 2026, פורסמה פרצת אבטחה חמורה בתוסף פופולרי ל-Joomla…

Imunify תחת אש: כך SPD HOSTING מנעה מהפגיעות הקריטית להפוך לאסון אבטחתי

פרצת RCE חמורה ב-ImunifyAV מאיימת על מיליוני אתרים — כך SPD HOSTING שומרת על לקוחותיה מוגנים סקירה כללית בשבוע האחרון נחשפה פרצת אבטחה קריטית באחת…

הגנה חכמה לחנויות Shopify – חסימת מתקפות ובוטים עם WAF של SPD

מתקפות על חנויות Shopify – תופעה גוברת, השפעות חזקות ופתרון יעיל: SPD WAF חנויות Shopify סופגות יותר ויותר מתקפות: בוטים, הונאות תשלום, ניצול תוספים ו-API….

SessionReaper (CVE-2025-54236): מתקפה על חנויות Magento ומה שעשינו ב-SPD

כיצד SPD חסמה את מתקפת SessionReaper על אתרי Magento ו-Adobe Commerce חומרה: קריטית · פלטפורמות: Adobe Commerce & Magento Open Source תקציר: נצפתה פעילות ניצול חיה…

ההבדל בין תגובה לניצחון: SOC כחלק ממערך האחסון שלך

SOC פנימי • הגנה שמתחילה בליבה ה-SOC שלנו חלק ממערך האחסון – ההבדל בין תגובה לניצחון אחסון אתרים בישראל נמצא תחת איומים מוגברים. אצלנו ה-SOC…

פלאגין SPD להגנת הפרטיות בוורדפרס

הפתרון החכם שחוסך כסף ועוזר לכם לעמוד בחוק שמירת לוגים לשנתיים היא דרישה חוקית בישראל – אך לעיתים כרוכה בעלויות גבוהות ומורכבות תפעולית. הפלאגין של…

עדכון חוק הגנת הפרטיות והרחקת לוגים ממערכות המחשוב

על הקשר בין עדכון חוק הגנת הפרטיות והרחקת לוגים ממערכות המחשוב למשך 12 חודשים לפחות. מידע חשוב! מנהלי מערכות ואבטחת מידע (CTO, CIO, CISO), הפוסט…

לך תחקור אירוע סייבר כשאין לך לוגים!

לך תחקור אירוע סייבר כשאין לך לוגים!עם התחום הזה לא משחקים! שומרים לוג "חם" לתחקור מהיר שומרים לוג "קר" לתחקור עתידי לא מזמן התקשר אלי…

SPD Hosting – המקום שבו סייבר פוגש אחסון

אחסון אתרים הוא לא רק מהירות. הוא קודם כל מבצר. בעולם הדיגיטלי של היום, כמעט כל חברת אחסון תדבר איתך על מהירות, נפח אחסון וזמן…

בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

מה זה "בוט" בכלל?המונח "בוט" הוא קיצור של רובוט, ובהקשר של מחשוב ואינטרנט ה "בוט" הוא למעשה תוכנת מחשב או סקריפט אשר מבצעים משימות אוטומטיות…

שירותי ה WAF והגנות DDOS של IMPERVA

IMPERVA – מובילים בבטחה באבטחת מידע SLA לעצירת מתקפת DDOS עד 3 שניותהתקנה מיידית – Out of the boxצמתי תקשורת (POP) מגובים בכל העולםשירות מנוהל…

ISLAND – The Enterprise Browser

ISLAND – The Enterprise Browser דמיינו עולם בו כל הגנות הסייבר מתרכזות למקום אחד!בקרות רשת, הגנה על נתונים, מדיניות גישה לאפליקציותהצפנת תעבורה, הגבלות גישה, הגנה…

גיבוי מידע – התאוששות מאסון – אתר חירום

התקופה מאופיינת באי וודאות ונושא שעולה לשיחה על בסיס יומיהוא שמירה על המידע שלנו. גיבוי אפליקציות, קוד ובסיסי הנתונים של האתרים הם שיח יומיומי. במאמר…

אירוח אתרים שיתופי – מאחורי הקלעים!

אירוח אתרים שיתופי (Shared Hosting) מאחורי הקלעים!לכולם יש אתרי אינטרנט מזמינים לרכישה ואחסון אתרים בחבילה שיתופיתאבל מה קורה באמת מאחורי הקלעים?מי החברה? איפה התשתיות שלהם?…

חגי הקניות 2024 – בצל המלחמה!

חגי הקניות 2024 – בצל המלחמה! במהלך השבועות הקרובים ובצל המלחמה אשר נכפתה עלינו נכנס אל ימי הקניות שכולנו מחכים להם בסוף השנה, לא ידוע לנו איך…

אבטחת מידע וסייבר בתקופת מלחמה

האויב שלנו מרכז מאמצים אדירים במתקפות סייבר ובמהלך הימים האחרוניםאנו עוסקים ללא הרף במנע והגנה על עשרות אלפי אתרים אשר מנוהלים ב SPD.בנוסף למלחמה הפיזית…

אחסון פלטפורמת MAGENTO

תחום המסחר האלקטרוני השתלט על חיינו, וכיום רשת האינטרנט היא אחת הדרכים המרכזיות באמצעותה אנשים קונים סחורות ושירותים.בעקבות כך נולד הצורך בפלטפורמות המאפשרות לנהל את…

עדכון אבטחה קריטי ל-Windows 10 ו-Windows Server 2016 ו-2019

העיתונאי בראיין קרבס חשף לפני מספר ימים כי פרצת אבטחה חמורה במערכת ההפעלה Windows 10 איפשרה להאקרים לזייף אישורי אבטחה, כך ש-Maleware (רושעות) יוכלו להיראות למערכת…

מרכז השירות והתמיכה של SPD

SPD Hosting הוקמה בשנת 2001 וחרטה על דגלה את החזון להיות חברת האחסון ושרותי הענן הטובה בישראל. צוותי התמיכה והשירות הטכני מהווים את ליבת החברה…

פרצה אבטחה חמורה נחשפה בדפדפן Firefox

חברת אבטחה סינית בשם Qihoo 360 גילתה לאחרונה על פרצת אבטחה חמורה בדפדפן ה-Open Source. מוזילה דאגה לעדכן את המשתמשים על כך וציינה שמדובר בפרצה…

משבר הקורונה? כך תעבדו באופן מאובטח יותר מהבית

ההתפתחות האחרונה סביב נגיף הקורונה מצריך מחברות וארגונים רבים להערך לשינוי אופן העבודה לתקופה ממושכת. השינוי אמור לאפשר לעובדים לתפקד באופן סדיר ורציף לעבודה ישירה…

פירצה נוספת במעבדי אינטל:הכירו את TLBleed

חוקרי אבטחה באוניברסיטת Vrije באמסטרדם הולנד חשפו לאחרונה על גילוי של פירצת אבטחה חדשה הנקראת TLBleed. הפירצה חושפת מפתחות הצפנה של 256 ביט המנוצלים לאבטחת…

ביקור במוקד התמיכה של SPD HOSTING

"שמחנו מאוד לבקר במוקד התמיכה של SPD, הגענו למוקד עם אנרגיות גבוהות!למרות העובדה שהצוות הזה מעדיף את הטמפרטורה במוקד מתחת לאפס, מדובר בצוות חם, אכפתי…

Segate מכריזה על דיסקים קשיחים בנפח 14TB

יצרנית הדיסקים סיגייט הכריזה על כוונתה להשיק סדרת כונני דיסקים קשיחים בנפח של 14 טרה-בייט. לראשונה, מוצעים דיסקים אלו גם לשימוש ביתי ומגיעים עם תג…

הכירו את הכונן הקשיח בעל הנפח הגדול בעולם

כונן קשיח מגנטי בנפח 15 טרה-בייט הוכרז לאחרונה ע"י Western Digital. נכון לכתיבת שורות אלו, מדובר כנראה בכונן המגנטי בעל הנפח הגדול בשוק.הכונן הקשיח מגיע בגודל…

עדכון האביב של Windows 10 יצא לדרך

מיקרוסופט החלה בהפצתו של החלק הראשון של שני עדכונים משמעותיים שאותם מתכננת החברה להפיץ במהלך 2018. העדכון זכה לכינוי Spring Creators Update, אולם בשל עיכוב…

היישר מצפון קוריאה: מתקפת סייבר חדשה

אזהרה הנוגעת למתקפת סייבר חדשה מתחוללת בימים האחרונים ברחבי הרשת. המתקפה מכונה Typeframe ופורסמה ע"י המחלקה לביטחון המולדת בארצות הברית. לדעת הממשל האמריקני מקורה של…

אמזון הודיעה: החל מ-1 ליולי נחל בגביית מע"מ עבור שירותי AWS

AWS שיגרה הודעה לכל לקוחותיה באירופה, במזרח התיכון ואפריקה כי החל מ-1 ביולי תחל לבצע גביית מע"מ מלקוחותיה הישראלים, כמו גם מלקוחותיה האחרים ברחבי אירופה….

טכנולוגיה חדשה של אינטל תאפשר למעבד הגרפי המובנה לבצע סריקות וירוסים

ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת או באנגלית Accelerated Memory Scanning. טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס…

מעבד הגרפי המובנה של אינטל יוכל לבצע סריקת וירוסים

ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת (Accelerated Memory Scanning).טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס לנצל את יכולות…

הידעתם? עדיין ניתן לשדרג ל-Windows 10 בחינם

כידוע, השדרוג החינמי ל-Windows 10 שאיפשרה Microsoft למשתמשי מערכות ההפעלה Windows 7 ו-8, הסתיים ב-31 ביולי בשנה שעברה. למרות זאת, איפשרה ענקית התוכנה למשתמשים הסובלים ממגבלות…

ארגון Wi-Fi Alliance מכריז על מערכת אבטחה חדשה בשם WPA3…

ארגון Wi-Fi Alliance, הגוף האחראי על יצירת תקנים בין-לאומיים עבור רשתות אינטרנט אלחוטיות, הכריז לאחרונה על מערכת אבטחה חדשה בשם WPA3.המערכת צפויה להחליף בעתיד הקרוב את…

כיצד להמנע מקבלת ספאם דרך אתר האינטרנט

מייל ספאם זו תופעה שכולנו מכירים במיוחד אם יש דרך ליצירת קשר דרך אתר האינטרנט שלכם להלן טיפים כיצד להמנע מתופעה זו בצורה פשוטה כלל…

חומת אש (WAF) – הגנה מתקדמת לאתר

הקדמה: האם ידעתם שכל אתר, גם הפשוט ביותר, עלול להוות מטרה להאקרים? גם בלי סליקה – אפשר לפרוץ, להשתלט או להפיץ וירוסים. לכן חובה להפעיל…

סיסמאות חזקות – קו ההגנה הראשון

הקדמה: הדלת הכי חלשה באתר היא הסיסמה, גם אתר מאובטח יכול להיפרץ עם סיסמה כמו admin123 Aa123456 או   מה לעשות: סיסמה של לפחות 12…

שימוש ב־CDN – טעינה מהירה מכל מקום

הקדמה: אם יש לך קהל בינלאומי – CDN הוא חובה. בלי זה, גולשים מחו”ל יחוו איטיות. מה זה CDN? רשת של שרתי תוכן גלובליים מגישים…

️ אופטימיזציה לתמונות – שיפור ביצועים בזמן אמת

הקדמה: תמונות כבדות = אתר איטי. גם אם הן יפות – הן עלולות לחבל בחוויית הגלישה. מה לעשות? לכווץ תמונות לפני העלאה (TinyPNG.com) לשמור בפורמט…

️פנייה לתמיכה טכנית – כך תעזרו לנו לעזור לכם

הקדמה: אנחנו כאן לכל בעיה – אבל כדי שנוכל לעזור באמת, חשוב לשלוח פנייה מסודרת. מה לכלול בפנייה: כתובת הדומיין (שם האתר) תיאור התקלה: איפה,…

מה לא לעשות – כדי לא לפגוע באתר בטעות

הקדמה: הרבה מהבעיות שחוזרות שוב ושוב – הן טעויות אנוש. הנה מה פשוט לא לעשות: הימנעו מ… התקנת תוספים פרוצים או לא רשמיים שינוי קבצי…

חגי קניות 2023 בצל המלחמה

Shopping Holidays 2023 in the Shadow of War במהלך השבועות הקרובים ובצל המלחמה אשר נכפתה עלינו נכנס אל ימי הקניות שכולנו מחכים להם בסוף השנה,לא…

ריבוי אתרים בחשבון = סיכון אבטחה

עולם אחסון האתרים השיתופי משתנה, חד משמעית. ירידת מחירים של הדיסקים הקשיחים יחד עם פיתוחים טכנולוגים לטובת איזון והגבלת העומסים שמשתמש יחיד יכול ליצור על…

Let's encrypt – תעודות SSL, ובחינם!

במידה וטרם התעדכנתם, שנוי גדול קורה בעולם האינטרנט בחצי השנה האחרונה. החל מאפריל 2016 פועל בעולם חתם SSL אשר מספק לכל דורש תעודת SSL ללא…

PHPMailer Exploit

בתאריך 25.12.2016 פורסמה פרצת אבטחה מסוג Remote execution code, הפרצה מוגדרת כקריטית במנגנון שליחת הדואר PHPMailer (כל הגרסאות). PHPMailer הינה ספריה פופולרית ב-PHP המשמשת אפליקציות…

Security Alert: WordPress All in One SEO plugin exploit

פרצת אבטחה חדשה (פורסמה היום 12/07/16) וחמורה מסוג Cross-Site Scripting התגלתה בפלאגין הפופולרי "All in one SEO" (מעל מליון התקנות פעילות). הפרצה מאפשרת את "גניבת"…

שינוי דומיין עבור אתר WordPress

כולנו מכירים את הסיטואציה – אנחנו מקימים אתר חדש עבור לקוח אבל ללקוח יש אתר פעיל. מה עושים? פשוט, מקימים את האתר תחת שם זמני…

שגיאת הצפנה ב-GMAIL

חברות אחסון אתרים, בוני אתרים ו"סתם" משתמשים רנדומלים בשירותי הדואר של GMail התעוררו הבוקר (לפני מספר ימים למעשה) עם הודעה חדשה המוצגת בדואר המתקבל אצלם…

Security Alert: All Joomla versions from 1.5 to 3.4

פרצת אבטחה חדשה המוגדרת כקריטית מסוג Remote Code Execution המאפשרת שליפת נתונים (כמו סיסמאות ה-Admin) מרחוק ע"י שימוש במנגנון ה-Session המובנה של מערכת הג'ומלה בו…

השוואת המחירים הגדולה (שרתים וירטואלים)

נתחיל בפתיח: המאמר מכיל הרבה מידע תאורתי והסברים.. רוצים לקפוץ ישירות לסקר? לחצו כאן! אחת המשימות הקשות של כל בונה אתרים (או חברה) היא למצוא…

התקפות XMLRPC ב-WordPress

כבר קרוב לשנה שהמנגנון המותקף ביותר ב-Wordpress (מעבר נסיונות לביצוע Brute Force קלאסי באמצעות wp-login.php) הוא מנגנון ה-XML-RPC של WordPress. מה הוא מנגנון ה-XML-RPC? מנגנון…

OpenSSL SHA2 Upgrade

רבים מכם בטח קיבלו בימים האחרונים הודעה מבהילה מ-Paypal עם הטקסט הבא: הודעה זו של PayPal מצטרפת למהלך כלל עולמי של צמצום (או יש יגידו:…

Security alert: Vulnerability in Microsoft Font Driver

לאלו מכם שעובדים עם שרתי windows (ואני בטוח שיש אחד או 2 כאלו בקהל), Microsoft שחררה לפני מספר ימים (20 ביולי) תיקון לפרצת אבטחה קריטית…

Security alert: CVE-2015-5477 BIND9 TKEY remote assert DoS

והפעם, כותרת מפחידה לפרצת אבטחה קריטית. (בעיקר) למי ששלא מכיר, Bind הוא שרת ה-DNS הפופולרי בעולם. DNS הוא השירות שאחראי לבצע תרגום של כתובות האתרים…

תעודות SSL – כל הפרטים

SSL הוא מונח שאנחנו שומעים היום כמעט באופן יומיומי, בין אם מדובר על הבאג בגרסת Chrome האחרונה, פרצות אבטחה מפורסמות שיצאו לאחרונה (Poodle, HeartBleed וכו')…

איתור בעיות מהירות ב-WordPress

מאמר זה הוא בעצם מאמר המשך לנושא בחינת מהירות האתר במאמר זה, נבחן נקודתית כיצד ניתן לאתר בעיית איטיות באתר WordPress, באמצעות פלאגין בשם "Plugin…

מהי מערכת הקוד הפתוח המאובטחת ביותר?

כמו הרבה פוסטים אחרים כאן, הכול התחיל מדיון בפייסבוק שערכתי אל מול מישהו, אותו מישהו יכל "להשבע" ש-Wordpress היא מערכת לא מאובטחת, ובאופן חד משמעי…

קסם ה-Installatron

אני לא יודע אם פגשתם אותה בעבר, אבל אני חושב שתוכנת ה-Installatron היא לא פחות מקסם. אני ככול הנראה מגזים, אבל אני חושב שאפשר "לחלק"…

ג'יבריש במסד הנתונים

מקרה מעניין בנושא ג'יבריש שקרה אצלנו (SPD Hosting) בימים האחרונים (והתגובות אליו בפייסבוק) גרמו לי להבין שההבנה בכל נושא ה"יש לי ג'בריש באתר, למה???" לוקה…

htaccess טיפים וטריקים

את הייתרונות (או החסרונות) של מנגנון ה-htaccess כבר סקרתי בעבר במאמר המשווה בין htaccess ל-php.ini הפעם, נדבר יותר לעניין – מה אפשר לעשות באמצעות htaccess…

The need for speed – מהירות האתר

אחד הפרמטרים החשובים ביותר בכל הקשור לאחסון אתרים הוא המהירות. הטענה הכללית אומרת כי המהירות לא חשובה רק בגלל החוויה שאנחנו רוצים לתת לגולש הקצה…

Shared hosting: כמה מילים על גיבויים

המאמר הנ"ל הוא החלק הראשון מתוך שניים המדבר על גיבויים. אני מודה, המאמר קצת מפחיד, בעיקר כי הוא מדבר על מה אנחנו לא רוצים שיקרה…

תעבורה או רוחב פס?

מדובר ב-2 מושגים, די דומים במהותם, שיוצא לנו להתקל בהם במועדים שונים. בניגוד לאנגלית (bandwidth), בעברית יש 2 מונחים למילה. זה לא שחברות אחסון בחו"ל…

אחסון שיתופי מול אחסון יעודי

על פי רוב, הנושא של אחסון שיתופי מול אחסון יעודי הוא לא נושא מוכר בקהילת מפעילי האתרים. בעיקר מכיוון שרוב האנשים לא חשופים להבדלים -…

Security Alert: Joomla! Akeeba Kickstart

פרצת אבטחה מסוג Remote Code Execution המאפשרת העלאת קובץ זדוני מרחוק ע"י עקיפת מערכת ההרשאות של מודול ה-Akeeba. לא מדובר בפרצה חדשה, הפרצה פורסמה לראשונה…

Security alert: WordPress 4.2 Stored XSS

פרצת אבטחה מסוג XSS המאפשרת לתוקף להזריק JavaScript אל תוך התגובות בתוכנת הקוד הפתוח WordPress, קוד ה-Java script יופעל בצפיה בתגובות. במידה והקוד יופעל על…

מה זה בעצם WAF?

הבלוג חדש יחסית, ואני חושב שבתקופה הקצרה שהוא קיים הספקתי להגיד לא מעט פעמים את הביטוי "WAF". אז מה זה בעצם WAF? WAF הם ראשי…

מהי פרצת Shellshock?

אני חושב שניתן לומר בוודאות כי ShellShock היתה פרצת האבטחה המשמעותית ביותר ב-2014 בכל הקשור לשרתים. הפרצה חשפה באג בהתנהגות תוכנת ה-Bash במערכות Linux אשר…

השבתת שירות (או זהירות פוסט כועס)

כחלק מהתפקידים שלי בחברה (SPD) אני רשום לקבוצות Facebook שונות על מנת לחפש אזכורים (לטוב ולרע) ולהגיב (טכנית) אם יש בכך צורך. תוסיפו לזה את…

htaccess או Php.ini?

לא פעם אנחנו נתקלים במדריכים שונים באינטרנט המנחים אותנו לבצע פעולות באמצעות שינוי ערכים בקובץ htaccess מקומי או php.ini. לא תמיד ברור באיזה אופן יש…

נעים להכיר: Disabled_Functions

נתקלתם פעם בשגיאה דומה ל-"exec() has been disabled for security reasons"? יכול להיות שמדובר דווקא בחדשות טובות. למנהל השרת ישנן מספר אפשרויות לבצע חסימה של…

נעים להכיר: php open_basedir

אני מניח שרוב הקוראים כאן מעולם לא נתקלו בפונקציה הזו (ואם נתקלו, לרוב פנו לחברת האחסון לתיקון הבעיה). מצד שני, מדובר בפונקציה מאוד משמעותית בעולם…

Security alert: Joomla HD FLV 2.1.0.1

פרצת אבטחה מסוג SQL Injection בתוסף בשם "HD FLV" (מעל ל-80,000 הורדות לפי הנתונים באתר המקור) עבור מערכת Joomla. הפרצה משפיעה על כל גרסאות התוסף…

Magento shoplift

Shoplift זהו כינוי עבור פרצת אבטחת במערכת ה-E-Commerce הפופולרית Magento. הפרצה נמצאה ע"י חוקרי אבטחת המידע של חברת CheckPoint ב-21 לאפריל 2014, ההערכה היא שפרצה…

Ghost – פרצת אבטחה בשם

אני מניח שחלקכם יצא לשמוע על פרצת האבטחה בשם GHOST, לחלקכם יצא אפילו לקבל עדכון מחברת האחסון שלכם בנושא – וחלקכם, אלו שהשרתים שלהם מנוהלים…

הרשאות 777 לתיקיה??

אני חושב שכל מי שמתעסק לפחות כמה חודשים בעניין של אחסון אתרים (בין אם אתם מתכנתים, אנשי SYSTEM או בוני אתרים ב-Wordpress), נתקל פה ושם…

Object Cache – Redis, Memcached, OPCache ,Or Nothing ?

הקדמה"האתר שלי איטי – צריך להוסיף Redis."זו אחת המשפטים שאנחנו שומעים הכי הרבה. לפעמים זה מגיע ממפתח, לפעמים מ-plugin שמציג אזהרה, לפעמים מפורום.כמעט תמיד זה מגיע…

האתר ייפול, נאבד גוגל, זה ייקח שבועות" – 6 השקרים הכי גדולים על העברת אתר וורדפרס

ששה מיתוסים על העברת אתר וורדפרס, והאמת שמאחוריהם בואו נודה באמת: רובכם כבר מזמן לא מרוצים מהאחסון הנוכחי שלכם. האתר איטי, התמיכה עונה אחרי יומיים,…

האתר קרס ב-2 בלילה? ללקוחות הוורדפרס המנוהל שלנו זה כבר לא קרה מזמן

הקדמה בואו נודה באמת: רובכם לא הקמתם אתר וורדפרס כי חלמתם לנהל שרתים. רציתם אתר לעסק, בלוג, פורטפוליו או חנות – ואיכשהו מצאתם את עצמכם…

כשכלי הניהול הופך לנשק — ManageWP וסיפור הפריצה שאף WAF לא עצר

הקדמהרוב מתקפות הסייבר שאנחנו רואים מגיעות מבחוץ – סריקות אוטומטיות, ניצול פגיעויות, העלאת קבצים זדוניים.ה-WAF עוצר, ה-ModSecurity רושם, אנחנו מזהים ומטפלים.אבל יש סוג אחר של…

שיפור מהירות האתר עם תוספי Cache

הקדמה: גולשים לא מחכים. אם האתר לא נטען תוך שניות – הם פשוט עוזבים. תוסף קאש יכול לשנות את כל זה. מה זה עושה? יוצר…

cPanel או DirectAdmin – מה ההבדל, ולמה זה משנה לך ?

הקדמהאחת השאלות שאנחנו שומעים הכי הרבה מלקוחות שעוברים אלינו, או מכאלה שבוחנים שדרוג, היא: "כן, אבל איזה control panel יש לכם?" ולפעמים: "אני רגיל ל-cPanel – למה אתם עובדים…

Imunify תחת אש: כך SPD HOSTING מנעה מהפגיעות הקריטית להפוך לאסון אבטחתי

פרצת RCE חמורה ב-ImunifyAV מאיימת על מיליוני אתרים — כך SPD HOSTING שומרת על לקוחותיה מוגנים סקירה כללית בשבוע האחרון נחשפה פרצת אבטחה קריטית באחת…

פלאגין SPD להגנת הפרטיות בוורדפרס

הפתרון החכם שחוסך כסף ועוזר לכם לעמוד בחוק שמירת לוגים לשנתיים היא דרישה חוקית בישראל – אך לעיתים כרוכה בעלויות גבוהות ומורכבות תפעולית. הפלאגין של…

בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

מה זה "בוט" בכלל?המונח "בוט" הוא קיצור של רובוט, ובהקשר של מחשוב ואינטרנט ה "בוט" הוא למעשה תוכנת מחשב או סקריפט אשר מבצעים משימות אוטומטיות…

אירוח אתרים שיתופי – מאחורי הקלעים!

אירוח אתרים שיתופי (Shared Hosting) מאחורי הקלעים!לכולם יש אתרי אינטרנט מזמינים לרכישה ואחסון אתרים בחבילה שיתופיתאבל מה קורה באמת מאחורי הקלעים?מי החברה? איפה התשתיות שלהם?…

אחסון פלטפורמת MAGENTO

תחום המסחר האלקטרוני השתלט על חיינו, וכיום רשת האינטרנט היא אחת הדרכים המרכזיות באמצעותה אנשים קונים סחורות ושירותים.בעקבות כך נולד הצורך בפלטפורמות המאפשרות לנהל את…

אמזון הודיעה: החל מ-1 ליולי נחל בגביית מע"מ עבור שירותי AWS

AWS שיגרה הודעה לכל לקוחותיה באירופה, במזרח התיכון ואפריקה כי החל מ-1 ביולי תחל לבצע גביית מע"מ מלקוחותיה הישראלים, כמו גם מלקוחותיה האחרים ברחבי אירופה….

Let's encrypt – תעודות SSL, ובחינם!

במידה וטרם התעדכנתם, שנוי גדול קורה בעולם האינטרנט בחצי השנה האחרונה. החל מאפריל 2016 פועל בעולם חתם SSL אשר מספק לכל דורש תעודת SSL ללא…

שינוי דומיין עבור אתר WordPress

כולנו מכירים את הסיטואציה – אנחנו מקימים אתר חדש עבור לקוח אבל ללקוח יש אתר פעיל. מה עושים? פשוט, מקימים את האתר תחת שם זמני…

שגיאת הצפנה ב-GMAIL

חברות אחסון אתרים, בוני אתרים ו"סתם" משתמשים רנדומלים בשירותי הדואר של GMail התעוררו הבוקר (לפני מספר ימים למעשה) עם הודעה חדשה המוצגת בדואר המתקבל אצלם…

OpenSSL SHA2 Upgrade

רבים מכם בטח קיבלו בימים האחרונים הודעה מבהילה מ-Paypal עם הטקסט הבא: הודעה זו של PayPal מצטרפת למהלך כלל עולמי של צמצום (או יש יגידו:…

תעודות SSL – כל הפרטים

SSL הוא מונח שאנחנו שומעים היום כמעט באופן יומיומי, בין אם מדובר על הבאג בגרסת Chrome האחרונה, פרצות אבטחה מפורסמות שיצאו לאחרונה (Poodle, HeartBleed וכו')…

קסם ה-Installatron

אני לא יודע אם פגשתם אותה בעבר, אבל אני חושב שתוכנת ה-Installatron היא לא פחות מקסם. אני ככול הנראה מגזים, אבל אני חושב שאפשר "לחלק"…

ג'יבריש במסד הנתונים

מקרה מעניין בנושא ג'יבריש שקרה אצלנו (SPD Hosting) בימים האחרונים (והתגובות אליו בפייסבוק) גרמו לי להבין שההבנה בכל נושא ה"יש לי ג'בריש באתר, למה???" לוקה…

htaccess טיפים וטריקים

את הייתרונות (או החסרונות) של מנגנון ה-htaccess כבר סקרתי בעבר במאמר המשווה בין htaccess ל-php.ini הפעם, נדבר יותר לעניין – מה אפשר לעשות באמצעות htaccess…

Shared hosting: כמה מילים על גיבויים

המאמר הנ"ל הוא החלק הראשון מתוך שניים המדבר על גיבויים. אני מודה, המאמר קצת מפחיד, בעיקר כי הוא מדבר על מה אנחנו לא רוצים שיקרה…

מה זה בעצם WAF?

הבלוג חדש יחסית, ואני חושב שבתקופה הקצרה שהוא קיים הספקתי להגיד לא מעט פעמים את הביטוי "WAF". אז מה זה בעצם WAF? WAF הם ראשי…

htaccess או Php.ini?

לא פעם אנחנו נתקלים במדריכים שונים באינטרנט המנחים אותנו לבצע פעולות באמצעות שינוי ערכים בקובץ htaccess מקומי או php.ini. לא תמיד ברור באיזה אופן יש…

נעים להכיר: Disabled_Functions

נתקלתם פעם בשגיאה דומה ל-"exec() has been disabled for security reasons"? יכול להיות שמדובר דווקא בחדשות טובות. למנהל השרת ישנן מספר אפשרויות לבצע חסימה של…

הרשאות 777 לתיקיה??

אני חושב שכל מי שמתעסק לפחות כמה חודשים בעניין של אחסון אתרים (בין אם אתם מתכנתים, אנשי SYSTEM או בוני אתרים ב-Wordpress), נתקל פה ושם…

נעים להכיר: php open_basedir

אני מניח שרוב הקוראים כאן מעולם לא נתקלו בפונקציה הזו (ואם נתקלו, לרוב פנו לחברת האחסון לתיקון הבעיה). מצד שני, מדובר בפונקציה מאוד משמעותית בעולם…

SPD Hosting – המקום שבו סייבר פוגש אחסון

אחסון אתרים הוא לא רק מהירות. הוא קודם כל מבצר. בעולם הדיגיטלי של היום, כמעט כל חברת אחסון תדבר איתך על מהירות, נפח אחסון וזמן…

חגי הקניות 2024 – בצל המלחמה!

חגי הקניות 2024 – בצל המלחמה! במהלך השבועות הקרובים ובצל המלחמה אשר נכפתה עלינו נכנס אל ימי הקניות שכולנו מחכים להם בסוף השנה, לא ידוע לנו איך…

מרכז השירות והתמיכה של SPD

SPD Hosting הוקמה בשנת 2001 וחרטה על דגלה את החזון להיות חברת האחסון ושרותי הענן הטובה בישראל. צוותי התמיכה והשירות הטכני מהווים את ליבת החברה…

משבר הקורונה? כך תעבדו באופן מאובטח יותר מהבית

ההתפתחות האחרונה סביב נגיף הקורונה מצריך מחברות וארגונים רבים להערך לשינוי אופן העבודה לתקופה ממושכת. השינוי אמור לאפשר לעובדים לתפקד באופן סדיר ורציף לעבודה ישירה…

ביקור במוקד התמיכה של SPD HOSTING

"שמחנו מאוד לבקר במוקד התמיכה של SPD, הגענו למוקד עם אנרגיות גבוהות!למרות העובדה שהצוות הזה מעדיף את הטמפרטורה במוקד מתחת לאפס, מדובר בצוות חם, אכפתי…

Segate מכריזה על דיסקים קשיחים בנפח 14TB

יצרנית הדיסקים סיגייט הכריזה על כוונתה להשיק סדרת כונני דיסקים קשיחים בנפח של 14 טרה-בייט. לראשונה, מוצעים דיסקים אלו גם לשימוש ביתי ומגיעים עם תג…

הכירו את הכונן הקשיח בעל הנפח הגדול בעולם

כונן קשיח מגנטי בנפח 15 טרה-בייט הוכרז לאחרונה ע"י Western Digital. נכון לכתיבת שורות אלו, מדובר כנראה בכונן המגנטי בעל הנפח הגדול בשוק.הכונן הקשיח מגיע בגודל…

עדכון האביב של Windows 10 יצא לדרך

מיקרוסופט החלה בהפצתו של החלק הראשון של שני עדכונים משמעותיים שאותם מתכננת החברה להפיץ במהלך 2018. העדכון זכה לכינוי Spring Creators Update, אולם בשל עיכוב…

טכנולוגיה חדשה של אינטל תאפשר למעבד הגרפי המובנה לבצע סריקות וירוסים

ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת או באנגלית Accelerated Memory Scanning. טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס…

מעבד הגרפי המובנה של אינטל יוכל לבצע סריקת וירוסים

ענקית השבבים אינטל הכריזה לאחרונה על טכנולוגיה חדשה המאפשרת סריקת זיכרון מואצת (Accelerated Memory Scanning).טכנולוגיה זו נועדה לאפשר לכלי אבטחה, תוכנות אנטי-וירוס לנצל את יכולות…

הידעתם? עדיין ניתן לשדרג ל-Windows 10 בחינם

כידוע, השדרוג החינמי ל-Windows 10 שאיפשרה Microsoft למשתמשי מערכות ההפעלה Windows 7 ו-8, הסתיים ב-31 ביולי בשנה שעברה. למרות זאת, איפשרה ענקית התוכנה למשתמשים הסובלים ממגבלות…

חגי קניות 2023 בצל המלחמה

Shopping Holidays 2023 in the Shadow of War במהלך השבועות הקרובים ובצל המלחמה אשר נכפתה עלינו נכנס אל ימי הקניות שכולנו מחכים להם בסוף השנה,לא…

ריבוי אתרים בחשבון = סיכון אבטחה

עולם אחסון האתרים השיתופי משתנה, חד משמעית. ירידת מחירים של הדיסקים הקשיחים יחד עם פיתוחים טכנולוגים לטובת איזון והגבלת העומסים שמשתמש יחיד יכול ליצור על…

השוואת המחירים הגדולה (שרתים וירטואלים)

נתחיל בפתיח: המאמר מכיל הרבה מידע תאורתי והסברים.. רוצים לקפוץ ישירות לסקר? לחצו כאן! אחת המשימות הקשות של כל בונה אתרים (או חברה) היא למצוא…

איתור בעיות מהירות ב-WordPress

מאמר זה הוא בעצם מאמר המשך לנושא בחינת מהירות האתר במאמר זה, נבחן נקודתית כיצד ניתן לאתר בעיית איטיות באתר WordPress, באמצעות פלאגין בשם "Plugin…

מהי מערכת הקוד הפתוח המאובטחת ביותר?

כמו הרבה פוסטים אחרים כאן, הכול התחיל מדיון בפייסבוק שערכתי אל מול מישהו, אותו מישהו יכל "להשבע" ש-Wordpress היא מערכת לא מאובטחת, ובאופן חד משמעי…

The need for speed – מהירות האתר

אחד הפרמטרים החשובים ביותר בכל הקשור לאחסון אתרים הוא המהירות. הטענה הכללית אומרת כי המהירות לא חשובה רק בגלל החוויה שאנחנו רוצים לתת לגולש הקצה…

תעבורה או רוחב פס?

מדובר ב-2 מושגים, די דומים במהותם, שיוצא לנו להתקל בהם במועדים שונים. בניגוד לאנגלית (bandwidth), בעברית יש 2 מונחים למילה. זה לא שחברות אחסון בחו"ל…

אחסון שיתופי מול אחסון יעודי

על פי רוב, הנושא של אחסון שיתופי מול אחסון יעודי הוא לא נושא מוכר בקהילת מפעילי האתרים. בעיקר מכיוון שרוב האנשים לא חשופים להבדלים -…

השבתת שירות (או זהירות פוסט כועס)

כחלק מהתפקידים שלי בחברה (SPD) אני רשום לקבוצות Facebook שונות על מנת לחפש אזכורים (לטוב ולרע) ולהגיב (טכנית) אם יש בכך צורך. תוסיפו לזה את…

הסוף של תעודת ה-SSL השנתית: מה משתנה בין 2026 ל-2029

הקדמה תעודת SSL היא אחד מאותם מרכיבים שברגע שמתקינים אותם, שוכחים מהם לשנה שלמה. בקרוב זה ישתנה. ה-CA/Browser Forum – הגוף שמגדיר את הכללים לתעודות…

למה "צ'אט AI" זה לא מספיק ? והכירו את Gemini Enterprise

הקדמה אני מניח שכמעט כולכם כבר שיחקתם עם איזה כלי AI פתוח, ביקשתם ממנו לנסח מייל או לסכם משהו, ויצאתם מרוצים. זה כיף, זה מהיר,…

️ אופטימיזציה לתמונות – שיפור ביצועים בזמן אמת

הקדמה: תמונות כבדות = אתר איטי. גם אם הן יפות – הן עלולות לחבל בחוויית הגלישה. מה לעשות? לכווץ תמונות לפני העלאה (TinyPNG.com) לשמור בפורמט…

שימוש ב־CDN – טעינה מהירה מכל מקום

הקדמה: אם יש לך קהל בינלאומי – CDN הוא חובה. בלי זה, גולשים מחו”ל יחוו איטיות. מה זה CDN? רשת של שרתי תוכן גלובליים מגישים…

סיסמאות חזקות – קו ההגנה הראשון

הקדמה: הדלת הכי חלשה באתר היא הסיסמה, גם אתר מאובטח יכול להיפרץ עם סיסמה כמו admin123 Aa123456 או   מה לעשות: סיסמה של לפחות 12…

חומת אש (WAF) – הגנה מתקדמת לאתר

הקדמה: האם ידעתם שכל אתר, גם הפשוט ביותר, עלול להוות מטרה להאקרים? גם בלי סליקה – אפשר לפרוץ, להשתלט או להפיץ וירוסים. לכן חובה להפעיל…

כיצד להמנע מקבלת ספאם דרך אתר האינטרנט

מייל ספאם זו תופעה שכולנו מכירים במיוחד אם יש דרך ליצירת קשר דרך אתר האינטרנט שלכם להלן טיפים כיצד להמנע מתופעה זו בצורה פשוטה כלל…

מה לא לעשות – כדי לא לפגוע באתר בטעות

הקדמה: הרבה מהבעיות שחוזרות שוב ושוב – הן טעויות אנוש. הנה מה פשוט לא לעשות: הימנעו מ… התקנת תוספים פרוצים או לא רשמיים שינוי קבצי…

️פנייה לתמיכה טכנית – כך תעזרו לנו לעזור לכם

הקדמה: אנחנו כאן לכל בעיה – אבל כדי שנוכל לעזור באמת, חשוב לשלוח פנייה מסודרת. מה לכלול בפנייה: כתובת הדומיין (שם האתר) תיאור התקלה: איפה,…

wp2shell: הפרצה שגרמה לוורדפרס לדחוף עדכון בכוח למיליוני אתרים — וכך אתם מוגנים

כשוורדפרס עצמה מחליטה לדרוס את בחירת מנהל האתר ולדחוף עדכון בכוח למיליוני אתרים בבת אחת, זה כבר לא "עוד פרצה". זה קוד אדום. הפעם קוראים…

עזוב אותך , לוגים זה רק ההמלצה של אנשי IT – אז זהו שלא…

את המשפט הזה שמענו השבוע מספר פעמים. אז במקום לענות …פשוט נצטט את התקנה, בלשונה: תקנה 10(א) לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017:"במערכות של מאגר…

zero downtime- Live Kernel Patching ולמה זה שינה את כללי המשחק

הקדמה פגיעות kernel חמורה מתפרסמת. PoC זמין. ניצול מתחיל תוך 48 שעות.ואז מישהו אומר: "בסדר, נתזמן reboot לסוף השבוע."עד סוף השבוע – ארבעה ימים. ארבעה…

DPIA & PRIVACY BY Design

בתפיסת העולם של ארגונים מתקדמים בהיבטי פרטיות , ניתן לזהות שכל מערכת טכנולוגית חדשה או בעת שינויים טכנולוגיים מהותיים ( כדוגמת מיגרציית ענן ) הארגון…

האתר שלכם מלא במידע אישי של אנשים אחרים. מי שומר עליו? הכירו את ISO 27701 – התקן שתיקון 13 הפך לחובה מוסרית

תעשו תרגיל קטן פתחו רגע את לוח הבקרה של האתר שלכם וספרו: טופס צור קשר עם שמות וטלפונים. רשימת תפוצה עם כתובות מייל. ואם יש…

אנחנו מוסמכים גם בתן החוסן של מערך הסייבר וגם בתו הזהב של מכון התקנים. שלושה תקני ISO מרכזיים 27001 27017 27701 אבטחת מידע פרטיות וענן

נתחיל בשאלה לא נעימה מתי בפעם האחרונה שאלתם את חברת האחסון שלכם: "מי בדק אתכם?" לא "כמה נפח יש בחבילה" ולא "כמה עולה SSL". מי,…

"אל תדאג, זה בענן" – המשפט המסוכן ביותר בעולם האחסון (ולמה ISO 27017 הוא התשובה)

המיתוס שכולם מאמינים בו יש משפט שאנחנו שומעים כל הזמן, בפגישות, בשיחות תמיכה, בקבוצות פייסבוק: "האתר שלי בענן, אז הוא מאובטח." בואו נעצור על זה…

מה ההבדל בין סקר פרטיות לתסקיר פרטיות.

סקר פרטיות (Privacy Risk Survey) סקר פרטיות (המכונה לעיתים "סקר מצב קיים" או "סקר סיכונים") הוא תהליך שבוחן את רמת העמידה של הארגון בהוראות החוק…

DirtyClone: כך חבילת רשת אחת מעניקה להפוך הרשאות root לתוקף ?

הקדמה אני מניח שחלקכם כבר נתקלו בכותרת "פרצה חדשה בקרנל של לינוקס" ופשוט גיללתם הלאה — בצדק, כי הן מתפרסמות בקצב מסחרר. אבל הפעם כדאי…

הגנב שממתין בדף התשלום – Magecart וסקימרים בחנויות Magento

הגנב שממתין בדף התשלום – Magecart וסקימרים בחנויות Magentoפורסם על-ידי צוות SPD Hosting | יוני 2026 הקדמהדמיינו חנות פיזית שבה מישהו החליף את מכשיר קורא…

מדריך ראשוני להיערכות טכנולוגית וניהול סיכונים במסגרת תיקון 13 לחוק הגנת הפרטיות

מאת:  שי אהרון, Head of GRC Risk & Privacy 1. מבוא: עידן ה-Accountability מגיע לישראל באוגוסט 2024 אישרה כנסת ישראל את תיקון 13 לחוק הגנת…

כשהתוקפים לא ישנים: פרצת ה-JCE Editor ומה עשינו בגללה

פורסם על-ידי צוות ה- cyber של SPD Hosting | יוני 2026 הקדמה לפני כמה ימים, ב-5 ביוני 2026, פורסמה פרצת אבטחה חמורה בתוסף פופולרי ל-Joomla…

הגנה חכמה לחנויות Shopify – חסימת מתקפות ובוטים עם WAF של SPD

מתקפות על חנויות Shopify – תופעה גוברת, השפעות חזקות ופתרון יעיל: SPD WAF חנויות Shopify סופגות יותר ויותר מתקפות: בוטים, הונאות תשלום, ניצול תוספים ו-API….

SessionReaper (CVE-2025-54236): מתקפה על חנויות Magento ומה שעשינו ב-SPD

כיצד SPD חסמה את מתקפת SessionReaper על אתרי Magento ו-Adobe Commerce חומרה: קריטית · פלטפורמות: Adobe Commerce & Magento Open Source תקציר: נצפתה פעילות ניצול חיה…

ההבדל בין תגובה לניצחון: SOC כחלק ממערך האחסון שלך

SOC פנימי • הגנה שמתחילה בליבה ה-SOC שלנו חלק ממערך האחסון – ההבדל בין תגובה לניצחון אחסון אתרים בישראל נמצא תחת איומים מוגברים. אצלנו ה-SOC…

עדכון חוק הגנת הפרטיות והרחקת לוגים ממערכות המחשוב

על הקשר בין עדכון חוק הגנת הפרטיות והרחקת לוגים ממערכות המחשוב למשך 12 חודשים לפחות. מידע חשוב! מנהלי מערכות ואבטחת מידע (CTO, CIO, CISO), הפוסט…

לך תחקור אירוע סייבר כשאין לך לוגים!

לך תחקור אירוע סייבר כשאין לך לוגים!עם התחום הזה לא משחקים! שומרים לוג "חם" לתחקור מהיר שומרים לוג "קר" לתחקור עתידי לא מזמן התקשר אלי…

שירותי ה WAF והגנות DDOS של IMPERVA

IMPERVA – מובילים בבטחה באבטחת מידע SLA לעצירת מתקפת DDOS עד 3 שניותהתקנה מיידית – Out of the boxצמתי תקשורת (POP) מגובים בכל העולםשירות מנוהל…

ISLAND – The Enterprise Browser

ISLAND – The Enterprise Browser דמיינו עולם בו כל הגנות הסייבר מתרכזות למקום אחד!בקרות רשת, הגנה על נתונים, מדיניות גישה לאפליקציותהצפנת תעבורה, הגבלות גישה, הגנה…

גיבוי מידע – התאוששות מאסון – אתר חירום

התקופה מאופיינת באי וודאות ונושא שעולה לשיחה על בסיס יומיהוא שמירה על המידע שלנו. גיבוי אפליקציות, קוד ובסיסי הנתונים של האתרים הם שיח יומיומי. במאמר…

אבטחת מידע וסייבר בתקופת מלחמה

האויב שלנו מרכז מאמצים אדירים במתקפות סייבר ובמהלך הימים האחרוניםאנו עוסקים ללא הרף במנע והגנה על עשרות אלפי אתרים אשר מנוהלים ב SPD.בנוסף למלחמה הפיזית…

עדכון אבטחה קריטי ל-Windows 10 ו-Windows Server 2016 ו-2019

העיתונאי בראיין קרבס חשף לפני מספר ימים כי פרצת אבטחה חמורה במערכת ההפעלה Windows 10 איפשרה להאקרים לזייף אישורי אבטחה, כך ש-Maleware (רושעות) יוכלו להיראות למערכת…

פרצה אבטחה חמורה נחשפה בדפדפן Firefox

חברת אבטחה סינית בשם Qihoo 360 גילתה לאחרונה על פרצת אבטחה חמורה בדפדפן ה-Open Source. מוזילה דאגה לעדכן את המשתמשים על כך וציינה שמדובר בפרצה…

פירצה נוספת במעבדי אינטל:הכירו את TLBleed

חוקרי אבטחה באוניברסיטת Vrije באמסטרדם הולנד חשפו לאחרונה על גילוי של פירצת אבטחה חדשה הנקראת TLBleed. הפירצה חושפת מפתחות הצפנה של 256 ביט המנוצלים לאבטחת…

היישר מצפון קוריאה: מתקפת סייבר חדשה

אזהרה הנוגעת למתקפת סייבר חדשה מתחוללת בימים האחרונים ברחבי הרשת. המתקפה מכונה Typeframe ופורסמה ע"י המחלקה לביטחון המולדת בארצות הברית. לדעת הממשל האמריקני מקורה של…

ארגון Wi-Fi Alliance מכריז על מערכת אבטחה חדשה בשם WPA3…

ארגון Wi-Fi Alliance, הגוף האחראי על יצירת תקנים בין-לאומיים עבור רשתות אינטרנט אלחוטיות, הכריז לאחרונה על מערכת אבטחה חדשה בשם WPA3.המערכת צפויה להחליף בעתיד הקרוב את…

PHPMailer Exploit

בתאריך 25.12.2016 פורסמה פרצת אבטחה מסוג Remote execution code, הפרצה מוגדרת כקריטית במנגנון שליחת הדואר PHPMailer (כל הגרסאות). PHPMailer הינה ספריה פופולרית ב-PHP המשמשת אפליקציות…

Security Alert: WordPress All in One SEO plugin exploit

פרצת אבטחה חדשה (פורסמה היום 12/07/16) וחמורה מסוג Cross-Site Scripting התגלתה בפלאגין הפופולרי "All in one SEO" (מעל מליון התקנות פעילות). הפרצה מאפשרת את "גניבת"…

Security Alert: All Joomla versions from 1.5 to 3.4

פרצת אבטחה חדשה המוגדרת כקריטית מסוג Remote Code Execution המאפשרת שליפת נתונים (כמו סיסמאות ה-Admin) מרחוק ע"י שימוש במנגנון ה-Session המובנה של מערכת הג'ומלה בו…

התקפות XMLRPC ב-WordPress

כבר קרוב לשנה שהמנגנון המותקף ביותר ב-Wordpress (מעבר נסיונות לביצוע Brute Force קלאסי באמצעות wp-login.php) הוא מנגנון ה-XML-RPC של WordPress. מה הוא מנגנון ה-XML-RPC? מנגנון…

Security alert: Vulnerability in Microsoft Font Driver

לאלו מכם שעובדים עם שרתי windows (ואני בטוח שיש אחד או 2 כאלו בקהל), Microsoft שחררה לפני מספר ימים (20 ביולי) תיקון לפרצת אבטחה קריטית…

Security alert: CVE-2015-5477 BIND9 TKEY remote assert DoS

והפעם, כותרת מפחידה לפרצת אבטחה קריטית. (בעיקר) למי ששלא מכיר, Bind הוא שרת ה-DNS הפופולרי בעולם. DNS הוא השירות שאחראי לבצע תרגום של כתובות האתרים…

Security Alert: Joomla! Akeeba Kickstart

פרצת אבטחה מסוג Remote Code Execution המאפשרת העלאת קובץ זדוני מרחוק ע"י עקיפת מערכת ההרשאות של מודול ה-Akeeba. לא מדובר בפרצה חדשה, הפרצה פורסמה לראשונה…

Security alert: WordPress 4.2 Stored XSS

פרצת אבטחה מסוג XSS המאפשרת לתוקף להזריק JavaScript אל תוך התגובות בתוכנת הקוד הפתוח WordPress, קוד ה-Java script יופעל בצפיה בתגובות. במידה והקוד יופעל על…

מהי פרצת Shellshock?

אני חושב שניתן לומר בוודאות כי ShellShock היתה פרצת האבטחה המשמעותית ביותר ב-2014 בכל הקשור לשרתים. הפרצה חשפה באג בהתנהגות תוכנת ה-Bash במערכות Linux אשר…

Ghost – פרצת אבטחה בשם

אני מניח שחלקכם יצא לשמוע על פרצת האבטחה בשם GHOST, לחלקכם יצא אפילו לקבל עדכון מחברת האחסון שלכם בנושא – וחלקכם, אלו שהשרתים שלהם מנוהלים…

Security alert: Joomla HD FLV 2.1.0.1

פרצת אבטחה מסוג SQL Injection בתוסף בשם "HD FLV" (מעל ל-80,000 הורדות לפי הנתונים באתר המקור) עבור מערכת Joomla. הפרצה משפיעה על כל גרסאות התוסף…

Magento shoplift

Shoplift זהו כינוי עבור פרצת אבטחת במערכת ה-E-Commerce הפופולרית Magento. הפרצה נמצאה ע"י חוקרי אבטחת המידע של חברת CheckPoint ב-21 לאפריל 2014, ההערכה היא שפרצה…
error: Content is protected !!