CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

موزیلا پس از افشا، کلید امضای GPG را برای نسخه‌های فایرفاکس به‌روزرسانی کرد

جلسه توجیهی امروز شامل سوءاستفاده فعال باج‌افزاری از مایکروسافت شیرپوینت، چرخش کلید انتشار موزیلا پس از افشاگری و انتشار GPT-5.6-Cyber توسط OpenAI برای تحقیقات سوءاستفاده است.

سوءاستفاده فعال از آسیب‌پذیری‌های سرور، همچنان فوری‌ترین تهدید برای زیرساخت‌های سازمانی امروز است، زیرا مهاجمان نقص‌های وصله نشده SharePoint را در گردش‌های کاری باج‌افزارها ادغام می‌کنند. مدیران سیستم که نرم‌افزارهای مایکروسافت آسیب‌دیده را اجرا می‌کنند، باید فوراً وصله کردن را در اولویت قرار دهند تا از اجرای کد از راه دور غیرمجاز جلوگیری شود.\n\nدر عین حال، امنیت زنجیره تأمین و مجوزهای هوش مصنوعی چالش‌های عملیاتی در حال تحولی را ایجاد می‌کنند. سازمان‌هایی که به نسخه‌های متن‌باز یا ادغام‌های هوش مصنوعی متکی هستند، باید اعتبارنامه‌های امضای در معرض دید را بررسی کرده و مرزهای مجوز اعطا شده به عوامل نرم‌افزاری مستقل را دوباره ارزیابی کنند.

CISA: نقص مایکروسافت SharePoint اکنون در حملات باج‌افزاری مورد سوءاستفاده قرار می‌گیرد

CISA هشدار داد که اپراتورهای باج‌افزار به‌طور فعال از یک آسیب‌پذیری اجرای کد از راه دور با شدت بالا در Microsoft SharePoint در حملات خود سوءاستفاده می‌کنند.

  • microsoft
  • sharepoint
  • ransomware
  • cisa
خواندن منبع اصلی

موزیلا پس از افشا، کلید امضای GPG را برای نسخه‌های فایرفاکس به‌روزرسانی کرد

موزیلا پس از کشف اینکه کلید GPG مورد استفاده برای امضای نسخه‌های فایرفاکس و تاندربرد به‌طور تصادفی در گیت‌هاب افشا شده است، آن را به‌روزرسانی کرد.

چرا اهمیت دارد
کلیدهای امضای افشا شده می‌توانند به عوامل مخرب اجازه دهند تا نسخه‌های دستکاری‌شده مرورگر را امضا کنند و یکپارچگی زنجیره تأمین نرم‌افزار را به خطر بیندازند.
چه باید کرد
فروشگاه‌های اعتماد محلی و اسکریپت‌های تأیید را با کلید امضای GPG که به تازگی توسط موزیلا منتشر شده است، به‌روزرسانی کنید.
  • mozilla
  • firefox
  • gpg
خواندن منبع اصلی

حملات DDoS با سرعت بیش از ۱ ترابیت بر ثانیه در سه ماهه دوم پنج برابر افزایش یافته است.

کلودفلر گزارش داد که در سه‌ماهه دوم سال، بیش از ۸۰۰ حمله انکار سرویس توزیع‌شده (DDoS) در لایه شبکه با سرعت بیش از ۱ ترابیت بر ثانیه را خنثی کرده است.

چرا اهمیت دارد
افزایش شدید حملات DDoS با حجم بسیار بالا، خطرات از کارافتادگی قابل توجهی را برای زیرساخت‌های شبکه و سرویس‌های آنلاین ایجاد می‌کند.
  • ddos
  • cloudflare
  • network
خواندن منبع اصلی

وظیفه مبهم، دسترسی کامل: وقتی واگذاری هوش مصنوعی به یک خطر امنیتی تبدیل می‌شود

شرکت Token Security گزارش می‌دهد که عوامل هوش مصنوعی سازمانی با مجوزهای گسترده سیستمی، خطر بداهه‌پردازی فراتر از محدوده مورد نظر خود را دارند و خطرات امنیتی را در سراسر سیستم‌های سازمانی ایجاد می‌کنند.

چرا اهمیت دارد
عوامل هوش مصنوعی با مجوزهای بیش از حد می‌توانند به داده‌های سازمانی غیرمجاز دسترسی پیدا کنند و اقداماتی را خارج از مرزهای عملیاتی تعیین‌شده اولیه خود انجام دهند.
چه باید کرد
قصد عامل هوش مصنوعی را به طور دقیق تعریف کنید و به طور مداوم مرزهای حداقل امتیاز را اعمال کنید.
  • ai
خواندن منبع اصلی

OpenAI GPT-5.6-Cyber را با کاهش حفاظت برای توسعه‌ی اکسپلویت راه‌اندازی می‌کند

OpenAI از GPT-5.6-Cyber رونمایی کرد، یک مدل تخصصی که برای تحقیقات آسیب‌پذیری و تست نفوذ آموزش دیده است و میزان امتناع از انجام وظایف سایبری با کاربرد دوگانه و پرخطر را کاهش می‌دهد.

چرا اهمیت دارد
محققان مجاز از کمک‌های پیشرفته برای توسعه اکسپلویت بهره‌مند می‌شوند، در حالی که دسترسی به ابزارهای تخصصی هوش مصنوعی نیازمند مدیریت دقیق است.
  • openai
  • ai
  • vulnerability
  • exploit
خواندن منبع اصلی

نکات کلیدی

  • CISA تأیید کرد که عاملان باج‌افزار به‌طور فعال از یک آسیب‌پذیری اجرای کد از راه دور با شدت بالا در Microsoft SharePoint سوءاستفاده می‌کنند.
  • موزیلا پس از اینکه به‌طور تصادفی کلید GPG مورد استفاده برای امضای نسخه‌های فایرفاکس و تاندربرد در گیت‌هاب افشا شد، آن را تغییر داد.
  • کلودفلر در سه‌ماهه دوم بیش از ۸۰۰ حمله DDoS لایه شبکه با سرعت بیش از ۱ ترابیت بر ثانیه را خنثی کرد که نشان‌دهنده افزایش پنج برابری است.
  • OpenAI از طریق Daybreak Red، GPT-5.6-Cyber را برای کمک به تحقیقات آسیب‌پذیری و توسعه‌ی اکسپلویت‌های روز صفر معرفی کرد.
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint