תדריך יומי
Kiteworks מתקנת פגיעות הזרקת קוד בחומרה מרבית
התדרוך של היום מכסה את הוספת פגם מנוצל באופן פעיל ב-SD-WAN של Cisco ל-KEV על ידי CISA, את שיבוש קמפיין זיקוק מודלים של OpenAI ואת אבטחת שרשרת האספקה של תוכנה פיננסית.
5 ידיעות2 דקות קריאה

ניצול פעיל של תשתית הרשת ומיקוד שיטתי במודלים של בינה מלאכותית שולטים בנוף האיומים של ימינו. צוותי רשת ארגוניים ופעולות אבטחה חייבים לתעדף עדכונים מיידיים למערכות ניהול ניתוב קריטיות תוך הערכה מחודשת של מודלי סיכונים סביב אינטראקציות קנייניות של בינה מלאכותית.
CISA הוסיפה פגם עקיפת אימות ב-Cisco Catalyst SD-WAN Manager, שסומן כ-CVE-2026-76504 עם ציון CVSS של 9.8, לקטלוג הפגיעויות הידועות המנוצלות שלה. הפגם מאפשר לתוקפים מרוחקים לא מאומתים לקבל הרשאות ניהול באמצעות בקשות HTTP שנוצרו.
CISA מוסיפה את עקיפת האימות של Cisco Catalyst SD-WAN Manager ל-KEV
CISA הוסיפה את CVE-2026-76504 (ציון CVSS 9.8), פגם עקיפת אימות ב-Cisco Catalyst SD-WAN Manager, לקטלוג ה-KEV שלה לאחר ניצול פעיל. הפגם נובע מטיפול לא תקין בקידוד URI hex בבקשות HTTP, מה שמאפשר לתוקפים מרוחקים לקבל הרשאות API ניהוליות.
- למה זה חשוב
- תוקפים מרוחקים לא מאומתים יכולים לקבל גישת ניהול מלאה למערכות Cisco Catalyst SD-WAN Manager באמצעות בקשות API בודדות, ובכך לחשוף את כל תשתית ניהול הרשת להשתלטות.
- מה לעשות
- תקן באופן מיידי את מופעי Cisco Catalyst SD-WAN Manager כדי לתקן את CVE-2026-76504.
OpenAI משבשת קמפיין חילוץ חשיבה המקושר ל-Moonshot AI Associates
OpenAI שיבשה קמפיין זיקוק מודלים מתואם שביצע מניפולציות באינטראקציות כדי לחלץ באופן לא חוקי חשיבה מוגנת ממודלי הבינה המלאכותית שלה מבלי לפגוע בהצפנה או במאגרי מידע של משתמשים. קבוצת פעילות מרכזית החל מ-1 ביולי 2026 נקשרה לאנשים הקשורים לבינה המלאכותית של Moonshot.
- למה זה חשוב
- קניין רוחני של בינה מלאכותית והיגיון במודל קניין רוחני יכולים להיות מטרה לקמפיינים גדולים של חילוץ מהיר, תוך עקיפת הגנות תשתית מסורתיות באמצעות בקשות מניפולטיביות בנפח גבוה.
Kiteworks מתקנת פגיעות הזרקת קוד בחומרה מרבית
חברת תוכנת שיתוף הקבצים המאובטחת Kiteworks פרסמה עדכוני אבטחה לטיפול ב-126 פגיעויות, כולל פגם בדרגת חומרה מרבית המשפיע על פתרון האבטחה Email Protection Gateway (EPG) שלה.
כיצד חברות שירותים פיננסיים יכולות לחדש את שרשרת האספקה של התוכנה שלהן
כל מנהל אבטחה בבנק, בחברת ביטוח או במנהל נכסים ניהל גרסה משלו של השיחה הזו: האבטחה רוצה לחסל סוג של פגיעויות.
- למה זה חשוב
- מוסדות פיננסיים מתמודדים עם סיכוני אבטחה מוגברים כאשר הם צוברים צבר פגיעויות מדור קודם, מכיוון שאסטרטגיות ניהול סיכונים מסורתיות המעדיפות זמן פעולה על פני עדכוני תלות הופכות פגיעות יותר ויותר.
- מה לעשות
- סקירה ועדכון של מדיניות ניהול תיקונים כדי לבטל חריגים לפגיעויות ארוכות טווח בפלטפורמות פיננסיות מרכזיות.
מיקרוסופט מאפשרת גיבוי הגדרות Windows כברירת מחדל עבור ארגונים
מיקרוסופט הודיעה כי גיבוי ושחזור של הגדרות Windows מופעלים כעת כברירת מחדל בכל מערכות הארגון המצורפות ל-Microsoft Entra או המצורפות בהיבריד ל-Microsoft Entra ששודרגו ל-Windows 11 26H2.
עיקרי הדברים
- תיקון ל-Cisco Catalyst SD-WAN Manager כדי לצמצם את CVE-2026-76504, עקיפת אימות עם ציון CVSS של 9.8 תחת ניצול פעיל.
- CISA הוסיפה את Cisco Catalyst SD-WAN Manager CVE-2026-76504 לקטלוג הפגיעויות הידועות שלה שנוצלו.
- OpenAI שיבשה קמפיין זיקוק שכלל 16,000 בקשות ממעל 4,000 משתמשים שנועד לחלץ נימוקים מבוססי בינה מלאכותית.