CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

Mozilla actualiza la clave de firma GPG para las versiones de Firefox tras la exposición

La sesión informativa de hoy trata sobre la explotación activa de Microsoft SharePoint mediante ransomware, la rotación de claves de lanzamiento de Mozilla tras la exposición de vulnerabilidades y la publicación por parte de OpenAI de GPT-5.6-Cyber para la investigación de exploits.

La explotación activa de vulnerabilidades de servidores sigue siendo la amenaza más inmediata para la infraestructura empresarial actual, ya que los atacantes integran fallos de SharePoint sin parchear en flujos de trabajo de ransomware. Los administradores de sistemas que ejecutan software de Microsoft afectado deben priorizar la aplicación de parches de inmediato para evitar la ejecución remota de código no autorizada. Al mismo tiempo, la seguridad de la cadena de suministro y los permisos de inteligencia artificial presentan desafíos operativos en constante evolución. Las organizaciones que dependen de versiones de código abierto o integraciones de IA deben auditar las credenciales de firma expuestas y reevaluar los límites de permisos otorgados a los agentes de software autónomos.

CISA: La vulnerabilidad de Microsoft SharePoint ahora se explota en ataques de ransomware.

La CISA advirtió que los operadores de ransomware están explotando activamente una vulnerabilidad de ejecución remota de código de alta gravedad en Microsoft SharePoint en sus ataques.

  • microsoft
  • sharepoint
  • ransomware
  • cisa
Leer la fuente original

Mozilla actualiza la clave de firma GPG para las versiones de Firefox tras la exposición

Mozilla ha actualizado la clave GPG utilizada para firmar las versiones de Firefox y Thunderbird tras descubrir que la clave se había expuesto accidentalmente en GitHub.

Por qué importa
Las claves de firma expuestas podrían permitir a actores maliciosos firmar versiones manipuladas de navegadores, poniendo en peligro la integridad de la cadena de suministro de software.
Qué hacer
Actualiza los almacenes de confianza locales y los scripts de verificación con la nueva clave de firma GPG emitida por Mozilla.
  • mozilla
  • firefox
  • gpg
Leer la fuente original

Los ataques DDoS superiores a 1 Tbps se quintuplicaron en el segundo trimestre.

Cloudflare informó haber mitigado más de 800 ataques de denegación de servicio distribuido (DDoS) a nivel de red que superaron 1 Tbps durante el segundo trimestre.

Por qué importa
El aumento masivo de ataques DDoS de hipervolumen plantea importantes riesgos de interrupción del servicio para la infraestructura de red y los servicios en línea.
  • ddos
  • cloudflare
  • network
Leer la fuente original

Tarea vaga, acceso total: cuando la delegación de IA se convierte en un riesgo para la seguridad.

Según Token Security, los agentes de IA empresariales con amplios permisos de sistema corren el riesgo de improvisar más allá de su ámbito previsto, lo que crea riesgos de seguridad en todos los sistemas empresariales.

Por qué importa
Los agentes de IA con permisos excesivos pueden acceder a datos empresariales no autorizados y ejecutar acciones fuera de sus límites operativos originales.
Qué hacer
Defina una intención estricta para el agente de IA y aplique continuamente límites de permisos con privilegios mínimos.
  • ai
Leer la fuente original

OpenAI lanza GPT-5.6-Cyber con medidas de seguridad reducidas para el desarrollo de exploits.

OpenAI anunció GPT-5.6-Cyber, un modelo especializado entrenado para la investigación de vulnerabilidades y las pruebas de penetración que reduce los rechazos a tareas cibernéticas de doble uso de mayor riesgo.

Por qué importa
Los investigadores autorizados reciben asistencia avanzada para el desarrollo de exploits, mientras que el acceso a herramientas de IA especializadas requiere una gestión estricta.
  • openai
  • ai
  • vulnerability
  • exploit
Leer la fuente original

Puntos clave

  • La CISA confirmó que los ciberdelincuentes que utilizan ransomware están abusando activamente de una vulnerabilidad de ejecución remota de código de alta gravedad en Microsoft SharePoint.
  • Mozilla cambió la clave GPG utilizada para firmar las versiones de Firefox y Thunderbird después de que quedara expuesta accidentalmente en GitHub.
  • Cloudflare mitigó más de 800 ataques DDoS a nivel de red que superaron 1 Tbps en el segundo trimestre, lo que supone un aumento de cinco veces.
  • OpenAI presentó GPT-5.6-Cyber a través de Daybreak Red para ayudar en la investigación de vulnerabilidades y el desarrollo de exploits de día cero.
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint