خلاصه روزانه
موزیلا پس از افشا، کلید امضای GPG را برای نسخههای فایرفاکس بهروزرسانی کرد
جلسه توجیهی امروز شامل سوءاستفاده فعال باجافزاری از مایکروسافت شیرپوینت، چرخش کلید انتشار موزیلا پس از افشاگری و انتشار GPT-5.6-Cyber توسط OpenAI برای تحقیقات سوءاستفاده است.
5 خبر3 دقیقه مطالعه

سوءاستفاده فعال از آسیبپذیریهای سرور، همچنان فوریترین تهدید برای زیرساختهای سازمانی امروز است، زیرا مهاجمان نقصهای وصله نشده SharePoint را در گردشهای کاری باجافزارها ادغام میکنند. مدیران سیستم که نرمافزارهای مایکروسافت آسیبدیده را اجرا میکنند، باید فوراً وصله کردن را در اولویت قرار دهند تا از اجرای کد از راه دور غیرمجاز جلوگیری شود.\n\nدر عین حال، امنیت زنجیره تأمین و مجوزهای هوش مصنوعی چالشهای عملیاتی در حال تحولی را ایجاد میکنند. سازمانهایی که به نسخههای متنباز یا ادغامهای هوش مصنوعی متکی هستند، باید اعتبارنامههای امضای در معرض دید را بررسی کرده و مرزهای مجوز اعطا شده به عوامل نرمافزاری مستقل را دوباره ارزیابی کنند.
CISA: نقص مایکروسافت SharePoint اکنون در حملات باجافزاری مورد سوءاستفاده قرار میگیرد
CISA هشدار داد که اپراتورهای باجافزار بهطور فعال از یک آسیبپذیری اجرای کد از راه دور با شدت بالا در Microsoft SharePoint در حملات خود سوءاستفاده میکنند.
موزیلا پس از افشا، کلید امضای GPG را برای نسخههای فایرفاکس بهروزرسانی کرد
موزیلا پس از کشف اینکه کلید GPG مورد استفاده برای امضای نسخههای فایرفاکس و تاندربرد بهطور تصادفی در گیتهاب افشا شده است، آن را بهروزرسانی کرد.
- چرا اهمیت دارد
- کلیدهای امضای افشا شده میتوانند به عوامل مخرب اجازه دهند تا نسخههای دستکاریشده مرورگر را امضا کنند و یکپارچگی زنجیره تأمین نرمافزار را به خطر بیندازند.
- چه باید کرد
- فروشگاههای اعتماد محلی و اسکریپتهای تأیید را با کلید امضای GPG که به تازگی توسط موزیلا منتشر شده است، بهروزرسانی کنید.
حملات DDoS با سرعت بیش از ۱ ترابیت بر ثانیه در سه ماهه دوم پنج برابر افزایش یافته است.
کلودفلر گزارش داد که در سهماهه دوم سال، بیش از ۸۰۰ حمله انکار سرویس توزیعشده (DDoS) در لایه شبکه با سرعت بیش از ۱ ترابیت بر ثانیه را خنثی کرده است.
- چرا اهمیت دارد
- افزایش شدید حملات DDoS با حجم بسیار بالا، خطرات از کارافتادگی قابل توجهی را برای زیرساختهای شبکه و سرویسهای آنلاین ایجاد میکند.
وظیفه مبهم، دسترسی کامل: وقتی واگذاری هوش مصنوعی به یک خطر امنیتی تبدیل میشود
شرکت Token Security گزارش میدهد که عوامل هوش مصنوعی سازمانی با مجوزهای گسترده سیستمی، خطر بداههپردازی فراتر از محدوده مورد نظر خود را دارند و خطرات امنیتی را در سراسر سیستمهای سازمانی ایجاد میکنند.
- چرا اهمیت دارد
- عوامل هوش مصنوعی با مجوزهای بیش از حد میتوانند به دادههای سازمانی غیرمجاز دسترسی پیدا کنند و اقداماتی را خارج از مرزهای عملیاتی تعیینشده اولیه خود انجام دهند.
- چه باید کرد
- قصد عامل هوش مصنوعی را به طور دقیق تعریف کنید و به طور مداوم مرزهای حداقل امتیاز را اعمال کنید.
OpenAI GPT-5.6-Cyber را با کاهش حفاظت برای توسعهی اکسپلویت راهاندازی میکند
OpenAI از GPT-5.6-Cyber رونمایی کرد، یک مدل تخصصی که برای تحقیقات آسیبپذیری و تست نفوذ آموزش دیده است و میزان امتناع از انجام وظایف سایبری با کاربرد دوگانه و پرخطر را کاهش میدهد.
- چرا اهمیت دارد
- محققان مجاز از کمکهای پیشرفته برای توسعه اکسپلویت بهرهمند میشوند، در حالی که دسترسی به ابزارهای تخصصی هوش مصنوعی نیازمند مدیریت دقیق است.
نکات کلیدی
- CISA تأیید کرد که عاملان باجافزار بهطور فعال از یک آسیبپذیری اجرای کد از راه دور با شدت بالا در Microsoft SharePoint سوءاستفاده میکنند.
- موزیلا پس از اینکه بهطور تصادفی کلید GPG مورد استفاده برای امضای نسخههای فایرفاکس و تاندربرد در گیتهاب افشا شد، آن را تغییر داد.
- کلودفلر در سهماهه دوم بیش از ۸۰۰ حمله DDoS لایه شبکه با سرعت بیش از ۱ ترابیت بر ثانیه را خنثی کرد که نشاندهنده افزایش پنج برابری است.
- OpenAI از طریق Daybreak Red، GPT-5.6-Cyber را برای کمک به تحقیقات آسیبپذیری و توسعهی اکسپلویتهای روز صفر معرفی کرد.