תדריך יומי
מוזילה מעדכנת את מפתח החתימה של GPG עבור גרסאות פיירפוקס לאחר חשיפה
התדרוך של היום מכסה ניצול פעיל של תוכנות כופר ב-Microsoft SharePoint, סבב מפתחות שחרור של Mozilla לאחר חשיפה, ושחרור GPT-5.6-Cyber על ידי OpenAI למחקר פרצות.
5 ידיעות2 דקות קריאה

ניצול פעיל של פגיעויות שרתים נותר האיום המיידי ביותר על תשתית ארגונית כיום, שכן תוקפים משלבים פגמים שלא תוקנו ב-SharePoint בזרימות עבודה של תוכנות כופר. מנהלי מערכת המפעילים תוכנות מיקרוסופט מושפעות חייבים לתעדף את התיקונים באופן מיידי כדי למנוע ביצוע קוד מרחוק לא מורשה.\n\nבמקביל, אבטחת שרשרת האספקה והרשאות בינה מלאכותית מציבות אתגרים תפעוליים מתפתחים. ארגונים המסתמכים על גרסאות קוד פתוח או שילובי בינה מלאכותית חייבים לבדוק אישורי חתימה חשופים ולהעריך מחדש את גבולות ההרשאות המוענקים לסוכני תוכנה אוטונומיים.
CISA: פגם ב-Microsoft SharePoint מנוצל כעת במתקפות כופר
CISA הזהירה כי מפעילי תוכנות כופר מנצלים באופן פעיל פגיעות של ביצוע קוד מרחוק ב-Microsoft SharePoint בחומרה גבוהה במסגרת התקפות.
מוזילה מעדכנת את מפתח החתימה של GPG עבור גרסאות פיירפוקס לאחר חשיפה
מוזילה עדכנה את מפתח ה-GPG המשמש לחתימה על גרסאות Firefox ו-Thunderbird לאחר שגילתה שהמפתח נחשף בטעות ב-GitHub.
- למה זה חשוב
- מפתחות חתימה חשופים עלולים לאפשר לגורמים זדוניים לחתום על גרסאות דפדפן שהופרו, ולסכן את שלמות שרשרת האספקה של התוכנה.
- מה לעשות
- עדכן מאגרי אמון מקומיים וסקריפטי אימות עם מפתח החתימה GPG החדש שהונפק על ידי מוזילה.
התקפות DDoS מעל 1 Tbps זינקו פי חמישה ברבעון השני
Cloudflare דיווחה על הפחתת היקף התקפות מניעת שירות (DDoS) מבוזרות בשכבת הרשת, במהירות העולה על 1 Tbps, במהלך הרבעון השני.
- למה זה חשוב
- גל עצום של התקפות DDoS היפר-נפחיות מהווה סיכוני השבתה משמעותיים לתשתיות הרשת ולשירותים מקוונים.
משימה מעורפלת, גישה מלאה: כאשר האצלת בינה מלאכותית הופכת לסיכון אבטחה
חברת Token Security מדווחת כי סוכני בינה מלאכותית ארגונית עם הרשאות מערכת רחבות מסתכנים באלתור מעבר להיקף המיועד להם, ויוצרים סיכוני אבטחה במערכות הארגון.
- למה זה חשוב
- סוכני בינה מלאכותית בעלי הרשאות יתר עלולים לגשת לנתונים ארגוניים לא מורשים ולבצע פעולות מחוץ לגבולות התפעול המקוריים שנקבעו להם.
- מה לעשות
- הגדירו כוונת סוכן בינה מלאכותית קפדנית ואכפו באופן רציף את גבולות ההרשאות המינימליים.
OpenAI משיקה את GPT-5.6-Cyber עם אמצעי הגנה מופחתים לפיתוח ניצול לרעה
OpenAI הכריזה על GPT-5.6-Cyber, מודל ייעודי שאומן למחקר פגיעויות ובדיקות עט, אשר מפחית סירובים למשימות סייבר דו-שימושיות בסיכון גבוה יותר.
- למה זה חשוב
- חוקרים מורשים מקבלים סיוע בפיתוח פרצות מתקדמות, בעוד שגישה לכלי בינה מלאכותית ייעודיים דורשת ניהול קפדני.
עיקרי הדברים
- CISA אישרה כי גורמי כופר מנצלים לרעה באופן פעיל פגיעות של ביצוע קוד מרחוק ב-Microsoft SharePoint בחומרה גבוהה.
- מוזילה סובבה את מפתח ה-GPG המשמש לחתימה על גרסאות של Firefox ו-Thunderbird לאחר שנחשף בטעות ב-GitHub.
- Cloudflare צמצמה את השפעת התקפות ה-DDoS בשכבת הרשת, בקצב של יותר מ-1 Tbps ברבעון השני, עלייה של פי חמישה.
- OpenAI הציגה את GPT-5.6-Cyber דרך Daybreak Red כדי לסייע במחקר פגיעויות ופיתוח פרצות אבטחה מסוג zero-day.