• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    נשיא סין שי ג'ינפין ונשיא ארה"ב דונלד טראמפ. אילוסטרציה: depositphotos.com

    “פרדוקס הסנקציות”: מאמר טוען שפיקוח היצוא האמריקני על שבבים דוחף את סין להאיץ עצמאות טכנולוגית

    דגל דרום קוריאה. אילוסטרציה: depositphotos.com

    יצוא דרום קוריאה זינק לשיא בינואר: שבבים בהיקף 20.5 מיליארד דולר הובילו את העלייה

    מעבד קוונטי. אילוסטרציה: depositphotos.com

    הולנד פותחת קול קורא של 11.85 מיליון אירו להאצת חדשנות בשבבים ובהגדלת טכנולוגיות קוונטיות

    ג'וני סרוג'י נואם בכנס ChipEx2016 צילום: ניב קנטור

    אפל רכשה את Q.ai, סטארט־אפ ישראלי ל-AI בשמע: “מבינה גם לחישות”

    ג'ון נויפר. צילום יחצ, SIA

    ג'ון נויפר יפרוש מ-SIA באמצע 2026

    מאיץ ההסקה Maia 200 של מיקרוסופט – מיועד להפקת “טוקנים” יעילה יותר במרכזי הנתונים של Azure. צילום: Microsoft

    מיקרוסופט משיקה את Maia 200: מאיץ הסקה ב-3 נ״מ שנועד להוזיל ולהוריד את התלות באנבידיה

  • בישראל
    גבי וייסמן, מנכ"ל נובה צילום יחצ

    נובה: פלטפורמת Nova Metrion אומצה אצל שני יצרנים גלובליים מובילים לייצור לוגיקה וזיכרון

    שלוחת טאואר סמיקונדקטור בנתניה. צילום מתוך אתר החברה

    טאואר חוצה שווי שוק של 15 מיליארד דולר כשהפוטוניקה מסיליקון מזניקה את סיפור ה-AI

    מיזוגים ורכישות. המחשה: depositphotos.com

    סטארט־אפ השבבים פליופס נמכר לאסטרה לאבס בהפסד; גיא אזרד מונה למנכ"ל אסטרה לאב בישראל

    מספר המועסקים בהייטק בשנה ושיעור המועסקים בהייטק מכלל המועסקים במשק. מתוך סקר שנערך על ידי רשות החדשנות וחברת צבירן.

    סקר רשות החדשנות וצבירן: ההייטק ממשיך לגייס, הפיטורים עולים אך עדיין לא באשמת ה-AI

    יורם זלינגר מנכ"ל ולנס. צילום יחצ, ולנס

    ואלנס תפטר כ־10% מהעובדים ותתייעל ב־5 מיליון דולר בשנה

    חנוכת שיתוף הפעולה בין בואינג לאוניברסיטת בן גוריון. צילום: דני מכליס, אוניברסיטת בן גוריון

    בואינג ואוניברסיטת בן-גוריון בנגב משיקות מרכז מחקר חדש לאבטחת סייבר בתעופה בישראל

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    נשיא סין שי ג'ינפין ונשיא ארה"ב דונלד טראמפ. אילוסטרציה: depositphotos.com

    “פרדוקס הסנקציות”: מאמר טוען שפיקוח היצוא האמריקני על שבבים דוחף את סין להאיץ עצמאות טכנולוגית

    דגל דרום קוריאה. אילוסטרציה: depositphotos.com

    יצוא דרום קוריאה זינק לשיא בינואר: שבבים בהיקף 20.5 מיליארד דולר הובילו את העלייה

    מעבד קוונטי. אילוסטרציה: depositphotos.com

    הולנד פותחת קול קורא של 11.85 מיליון אירו להאצת חדשנות בשבבים ובהגדלת טכנולוגיות קוונטיות

    ג'וני סרוג'י נואם בכנס ChipEx2016 צילום: ניב קנטור

    אפל רכשה את Q.ai, סטארט־אפ ישראלי ל-AI בשמע: “מבינה גם לחישות”

    ג'ון נויפר. צילום יחצ, SIA

    ג'ון נויפר יפרוש מ-SIA באמצע 2026

    מאיץ ההסקה Maia 200 של מיקרוסופט – מיועד להפקת “טוקנים” יעילה יותר במרכזי הנתונים של Azure. צילום: Microsoft

    מיקרוסופט משיקה את Maia 200: מאיץ הסקה ב-3 נ״מ שנועד להוזיל ולהוריד את התלות באנבידיה

  • בישראל
    גבי וייסמן, מנכ"ל נובה צילום יחצ

    נובה: פלטפורמת Nova Metrion אומצה אצל שני יצרנים גלובליים מובילים לייצור לוגיקה וזיכרון

    שלוחת טאואר סמיקונדקטור בנתניה. צילום מתוך אתר החברה

    טאואר חוצה שווי שוק של 15 מיליארד דולר כשהפוטוניקה מסיליקון מזניקה את סיפור ה-AI

    מיזוגים ורכישות. המחשה: depositphotos.com

    סטארט־אפ השבבים פליופס נמכר לאסטרה לאבס בהפסד; גיא אזרד מונה למנכ"ל אסטרה לאב בישראל

    מספר המועסקים בהייטק בשנה ושיעור המועסקים בהייטק מכלל המועסקים במשק. מתוך סקר שנערך על ידי רשות החדשנות וחברת צבירן.

    סקר רשות החדשנות וצבירן: ההייטק ממשיך לגייס, הפיטורים עולים אך עדיין לא באשמת ה-AI

    יורם זלינגר מנכ"ל ולנס. צילום יחצ, ולנס

    ואלנס תפטר כ־10% מהעובדים ותתייעל ב־5 מיליון דולר בשנה

    חנוכת שיתוף הפעולה בין בואינג לאוניברסיטת בן גוריון. צילום: דני מכליס, אוניברסיטת בן גוריון

    בואינג ואוניברסיטת בן-גוריון בנגב משיקות מרכז מחקר חדש לאבטחת סייבר בתעופה בישראל

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית אבטחת מידע קלארוטי ו-JFrog הישראליות חושפות 14 חולשות אבטחה חדשות ב-BusyBox

קלארוטי ו-JFrog הישראליות חושפות 14 חולשות אבטחה חדשות ב-BusyBox

מאת אבי בליזובסקי
10 נובמבר 2021
in אבטחת מידע, בישראל
BusyBox - LZMA Vuln.

BusyBox - LZMA Vuln.

Share on FacebookShare on TwitterLinkedinWhastsapp

לדברי החוקרים, חברות שלא יעדכנו לגרסה החדשה של BusyBox עלולות לחוות התקפות מניעת שירות (DoS) ובמקרים נדירים יותר, חולשות אבטחה מסוג זה עלולות להוביל גם לדליפות מידע והרצת קוד זדוני מרחוק

עולם האבטחה התעשייתית קיבל אמש (שלישי בלילה) עדכון חשוב ביותר, כאשר חוקרים מ-Team82 של קלארוטי ומ-JFrog, שתי חברות ישראליות, דיווחו כי מצאו 14 חולשות אבטחה חדשות ב-BusyBox, שזכתה לכינוי "האולר השווייצרי של מערכות לינוקס משובצות". BusyBox היא חבילת תוכנה של כלי עזר לסביבת Unix, הנמצאת בשימוש נרחב להרצת בקרי PLC נפוצים, ממשקי אדם-מכונה, ויחידות מסוף מרוחקות – אשר רבים מהם פועל על לינוקס.

החוקרים מ-Team82 של קלארוטי ומ-JFrog דיווחו על כל החולשות באופן פרטי ל-BusyBox, אשר נתנה מענה מהיר וחסמה את כולן בגרסה 1.34.0 ששוחררה ב-19 באוגוסט (מדובר בחולשות CVE-2021-42373 עד CVE-2021-42386).

לדברי החוקרים, חברות שלא יעדכנו לגרסה החדשה של BusyBox עלולות לחוות התקפות מניעת שירות (DoS) ובמקרים נדירים יותר, חולשות אבטחה מסוג זה עלולות להוביל גם לדליפות מידע והרצת קוד זדוני מרחוק.

לדוח המלא של חוקרי JFrog ו-Team82 של קלארוטי

Tags: קלאוריטי
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

ג'ון ויטל, פורטינט. צילום יחצ
אבטחת מידע

פורטינט ואנבידיה הכריזו על שיתוף פעולה לאספקת יכולות חדשות להאצת התשתיות בסביבות AI

שיתוף הפעולה בין אינטל ל-AMD קורם עור וגידים. צילום יחצ
אבטחת מידע

שנה לאחר שהכריזו על שיתוף פעולה היסטורי, אינטל ו-AMD חושפות את תוצריו הראשונים ובראשם טכנולוגיית אבטחה משותפת

מיקי בודאי, מנכ
אבטחת מידע

מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

משתתפי הפאנל במפגש הסיליקון קלאב, 30 בספטמבר 2025. מימין: עופר סמדרי, בן וולקוב, הילה זינגר והמנחה שלמה גרדמן. צילום: שמואל אוסטר
אבטחת מידע

פנל סיליקון קלאב: בינה מלאכותית בסייבר: משבר או מהפכה?

Next Post
מיחשוב קוונטי. אילוסטרציה: depositphotos.com

NVIDIA משתפת פעולה עם Google Quantum AI, IBM וחברות נוספות כדי להאיץ את המחקר במחשוב קוונטי

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • NVIDIA מרחיבה את פלטפורמת Earth-2 לחיזוי מדויק של מזג אוויר
  • סטארט־אפ השבבים פליופס נמכר לאסטרה לאבס בהפסד; גיא…
  • מיקרוסופט משיקה את Maia 200: מאיץ הסקה ב-3 נ״מ שנועד…
  • מובילאיי מדווחת על צמיחה של 14.5% ב-2025 אך צופה כי…
  • בואינג ואוניברסיטת בן-גוריון בנגב משיקות מרכז מחקר…

מאמרים פופולאריים

  • המסע של כוכבית – מהשוק המקומי לצמרת העולמית
  • 10 תובנות להתפתחות תעשיית השבבים בשנת 2026
  • מי ינצח בעשור הקרוב: סמיקונדקטור או מחשוב קוונטי ?
  • Mind the Gap: ניהול הפער הרב-דורי בכח העבודה
  • השפעת הצהרת "הבית השני" של אנבידיה על…

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס