CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

האקרים מנצלים פרצה חדשה של Microsoft SharePoint במתקפות

התדרוך של היום מכסה התקפות פעילות של SharePoint, תיקונים קריטיים של Adobe, פגמים בממשק ה-API של חשיבה מלאכותית, עדכוני אבטחה של Signal ופערי אבטחה פנימיים בארגון.

גורמי איום ממנפים באופן פעיל קוד הוכחת היתכנות כדי למקד התקנות של Microsoft SharePoint בעקבות פרסום מחקרים פומביים. צוותי אבטחה עם פריסות SharePoint או Adobe ארגוניות חשופות חייבים לתעדף את התיקונים באופן מיידי, שכן Adobe טיפלה במספר פגמים קריטיים ב-CVSS 10.0 ב-ColdFusion וב-Campaign Classic.

האקרים מנצלים פרצה חדשה של Microsoft SharePoint במתקפות

האקרים החלו למנף באופן פעיל פיצול נתונים להוכחת היתכנות עבור פגיעות קריטית ב-Microsoft SharePoint זמן קצר לאחר פרסומה לציבור על ידי חברת אבטחת הסייבר Rapid7.

למה זה חשוב
ארגונים המפעילים מופעי SharePoint חשופים עומדים בפני סיכון מיידי לגישה לא מורשית ופגיעה בשרת כתוצאה מקמפיינים של תקיפה פעילה.
  • Microsoft
  • SharePoint
  • exploit
קריאת המקור המלא

אדובי מתקנת שלושה פגמים ב-ColdFusion וב-Campaign Classic של CVSS 10.0

אדובי פרסמה עדכוני אבטחה המטפלים במספר פגיעויות קריטיות ב-ColdFusion, Commerce ו-Campaign Classic, כולל פגם בהזרקת פקודות במערכת ההפעלה CVE-2026-48362 ופגם בהזרקת הערכה CVE-2026-48273.

מה לעשות
עדכן את התקנות Adobe ColdFusion המושפעות לגרסאות 2025.0.12 או 2023.0.23 ותקן את מופעי Commerce.
  • Adobe
  • ColdFusion
  • patch
קריאת המקור המלא

פגמים ב-OpenAI, Anthropic ו-Google API מאפשרים למודלים חלשים יותר של בינה מלאכותית לפענח את הנמקתם של מודלים חזקים יותר

פגיעות בממשקי API של חשיבה (analyze) של OpenAI, Anthropic ו-Google אפשרה לחוקרים לחלץ בלוקים פנימיים נסתרים של חשיבה, מפתחות API וסיסמאות על ידי הפעלה מחדש של אובייקטים מוצפנים לתוך סשנים או מודלים חלשים יותר של בינה מלאכותית.

  • OpenAI
  • Anthropic
  • Google
  • API
קריאת המקור המלא

הגנות ארגוניות התאוששו בקצה וקרסו מבפנים

הדו"ח הכחול לשנת 2026 של Picus Labs גילה כי בעוד שהגנות היקפיות של הארגון שיפרו את רמת המניעה ל-69%, הגנות פנימיות נותרות פגיעות לפעילויות תוקפים בלתי מזוהות כמו סיור וגניבת אישורים.

למה זה חשוב
ארגונים המסתמכים אך ורק על אבטחת היקפית מסתכנים בפגיעה פנימית מהירה ברגע שתוקפים פורצים גבולות חיצוניים מבלי להפעיל אזעקות.
  • defense
  • reconnaissance
קריאת המקור המלא

סיגנל מוסיפה תכונת אבטחה חדשה כדי לסכל התקפות אדם-באמצע

סיגנל הציגה את אימות המפתחות האוטומטי כדי לספק למשתמשים מנגנון אוטומטי לאישור שלמות ההצפנה מקצה לקצה ולמיתון התקפות אדם-באמצע.

למה זה חשוב
משתמשי אותות המחפשים פרטיות מקסימלית יכולים כעת להבטיח שערוצי התקשורת לא יורטו ללא בדיקות ידניות של מספרי בטיחות.
מה לעשות
עדכן את יישומי Signal כדי לגשת לתכונת האבטחה של אימות מפתח אוטומטי.
  • Signal
קריאת המקור המלא

עיקרי הדברים

  • פגם בממשק ה-API של בינה מלאכותית אפשר חילוץ של עקבות וסודות פנימיים של חשיבה, כולל 62 מפתחות API ו-33 סיסמאות.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe