CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

लीक होने के बाद मोज़िला ने फ़ायरफ़ॉक्स रिलीज़ के लिए जीपीजी साइनिंग कुंजी को अपडेट किया।

आज की ब्रीफिंग में माइक्रोसॉफ्ट शेयरपॉइंट के सक्रिय रैंसमवेयर शोषण, एक्सपोजर के बाद मोज़िला द्वारा जारी कुंजी रोटेशन और शोषण अनुसंधान के लिए ओपनएआई द्वारा जीपीटी-5.6-साइबर जारी करने पर चर्चा की गई है।

आज के समय में, सर्वर की कमज़ोरियों का सक्रिय रूप से शोषण करना उद्यम के बुनियादी ढांचे के लिए सबसे बड़ा खतरा बना हुआ है, क्योंकि हमलावर रैंसमवेयर वर्कफ़्लो में अनपैच किए गए SharePoint की खामियों को एकीकृत कर रहे हैं। प्रभावित Microsoft सॉफ़्टवेयर चलाने वाले सिस्टम प्रशासकों को अनधिकृत रिमोट कोड निष्पादन को रोकने के लिए तुरंत पैचिंग को प्राथमिकता देनी चाहिए।\n\nसाथ ही, आपूर्ति श्रृंखला सुरक्षा और कृत्रिम बुद्धिमत्ता अनुमतियाँ परिचालन संबंधी चुनौतियों को भी बढ़ा रही हैं। ओपन-सोर्स रिलीज़ या AI एकीकरण पर निर्भर संगठनों को उजागर हस्ताक्षर क्रेडेंशियल्स का ऑडिट करना चाहिए और स्वायत्त सॉफ़्टवेयर एजेंटों को दी गई अनुमति सीमाओं का पुनर्मूल्यांकन करना चाहिए।

CISA: माइक्रोसॉफ्ट शेयरपॉइंट की खामी का अब रैंसमवेयर हमलों में फायदा उठाया जा रहा है

CISA ने चेतावनी दी है कि रैंसमवेयर ऑपरेटर हमलों में माइक्रोसॉफ्ट शेयरपॉइंट की एक उच्च-गंभीरता वाली रिमोट कोड निष्पादन भेद्यता का सक्रिय रूप से फायदा उठा रहे हैं।

  • microsoft
  • sharepoint
  • ransomware
  • cisa
मूल स्रोत पढ़ें

लीक होने के बाद मोज़िला ने फ़ायरफ़ॉक्स रिलीज़ के लिए जीपीजी साइनिंग कुंजी को अपडेट किया।

GitHub पर गलती से GPG कुंजी के लीक हो जाने का पता चलने के बाद Mozilla ने Firefox और Thunderbird के रिलीज़ पर हस्ताक्षर करने के लिए उपयोग की जाने वाली GPG कुंजी को अपडेट कर दिया है।

यह क्यों मायने रखता है
हस्ताक्षर कुंजियों के उजागर होने से दुर्भावनापूर्ण तत्व छेड़छाड़ किए गए ब्राउज़र रिलीज़ पर हस्ताक्षर कर सकते हैं, जिससे सॉफ़्टवेयर आपूर्ति श्रृंखला की अखंडता खतरे में पड़ सकती है।
क्या करें
मोज़िला द्वारा जारी की गई नई GPG हस्ताक्षर कुंजी के साथ स्थानीय ट्रस्ट स्टोर और सत्यापन स्क्रिप्ट को अपडेट करें।
  • mozilla
  • firefox
  • gpg
मूल स्रोत पढ़ें

दूसरी तिमाही में 1 टीबीपीएस से अधिक के डीडीओएस हमलों में पांच गुना वृद्धि हुई।

क्लाउडफ्लेयर ने बताया कि उसने दूसरी तिमाही के दौरान 1 टीबीपीएस से अधिक की 800 से अधिक नेटवर्क-लेयर डिस्ट्रीब्यूटेड डिनायल-ऑफ-सर्विस (डीडीओएस) हमलों को कम करने में सफलता हासिल की।

यह क्यों मायने रखता है
हाइपर-वॉल्यूमेट्रिक डीडीओएस हमलों में भारी वृद्धि से नेटवर्क इंफ्रास्ट्रक्चर और ऑनलाइन सेवाओं के लिए महत्वपूर्ण डाउनटाइम जोखिम उत्पन्न होता है।
  • ddos
  • cloudflare
  • network
मूल स्रोत पढ़ें

अस्पष्ट कार्य, पूर्ण पहुँच: जब एआई प्रतिनिधिमंडल एक सुरक्षा जोखिम बन जाता है

टोकन सिक्योरिटी की रिपोर्ट है कि व्यापक सिस्टम अनुमतियों वाले एंटरप्राइज एआई एजेंट अपने इच्छित दायरे से परे जाकर काम करने का जोखिम उठाते हैं, जिससे एंटरप्राइज सिस्टम में सुरक्षा जोखिम पैदा होते हैं।

यह क्यों मायने रखता है
अत्यधिक अनुमति प्राप्त एआई एजेंट अनधिकृत उद्यम डेटा तक पहुंच सकते हैं और अपनी मूल रूप से निर्धारित परिचालन सीमाओं के बाहर कार्रवाई कर सकते हैं।
क्या करें
एआई एजेंट के उद्देश्य को स्पष्ट रूप से परिभाषित करें और न्यूनतम विशेषाधिकार अनुमति सीमाओं को लगातार लागू करें।
  • ai
मूल स्रोत पढ़ें

ओपनएआई ने एक्सप्लॉइट डेवलपमेंट के लिए कम सुरक्षा उपायों के साथ GPT-5.6-साइबर लॉन्च किया

OpenAI ने GPT-5.6-Cyber की घोषणा की है, जो भेद्यता अनुसंधान और पेन टेस्टिंग के लिए प्रशिक्षित एक विशेष मॉडल है जो उच्च जोखिम वाले दोहरे उपयोग वाले साइबर कार्यों के लिए अस्वीकृति को कम करता है।

यह क्यों मायने रखता है
अधिकृत शोधकर्ताओं को उन्नत अन्वेषण विकास सहायता प्राप्त होती है, जबकि विशेषीकृत एआई टूलिंग तक पहुंच के लिए सख्त प्रबंधन की आवश्यकता होती है।
  • openai
  • ai
  • vulnerability
  • exploit
मूल स्रोत पढ़ें

मुख्य बिंदु

  • CISA ने पुष्टि की है कि रैंसमवेयर हमलावर माइक्रोसॉफ्ट शेयरपॉइंट की रिमोट कोड निष्पादन भेद्यता का सक्रिय रूप से दुरुपयोग कर रहे हैं।
  • GitHub पर गलती से लीक होने के बाद मोज़िला ने फ़ायरफ़ॉक्स और थंडरबर्ड रिलीज़ पर हस्ताक्षर करने के लिए उपयोग की जाने वाली GPG कुंजी को बदल दिया।
  • क्लाउडफ्लेयर ने दूसरी तिमाही में 1 टीबीपीएस से अधिक के 800 से अधिक नेटवर्क-लेयर डीडीओएस हमलों को कम किया, जो पांच गुना वृद्धि दर्शाता है।
  • ओपनएआई ने डेब्रेक रेड के माध्यम से जीपीटी-5.6-साइबर पेश किया है ताकि भेद्यता अनुसंधान और जीरो-डे एक्सप्लॉइट विकास में सहायता मिल सके।
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint