दैनिक ब्रीफिंग
हैकर्स ने हमलों में माइक्रोसॉफ्ट शेयरपॉइंट की नई खामी का फायदा उठाया।
आज की ब्रीफिंग में सक्रिय शेयरपॉइंट हमलों, एडोब के महत्वपूर्ण पैच, एआई रीजनिंग एपीआई की खामियों, सिग्नल सुरक्षा अपडेट और उद्यम की आंतरिक सुरक्षा कमियों को शामिल किया गया है।
5 खबरें2 मिनट पठन

सार्वजनिक शोध रिलीज़ के बाद, हमलावर सक्रिय रूप से प्रूफ-ऑफ-कॉन्सेप्ट कोड का उपयोग करके माइक्रोसॉफ्ट शेयरपॉइंट इंस्टॉलेशन को निशाना बना रहे हैं। जिन सुरक्षा टीमों के शेयरपॉइंट या एंटरप्राइज़ एडोब डिप्लॉयमेंट असुरक्षित हैं, उन्हें तुरंत पैचिंग को प्राथमिकता देनी चाहिए, क्योंकि एडोब ने कोल्डफ्यूजन और कैंपेन क्लासिक में कई गंभीर CVSS 10.0 खामियों को दूर कर दिया है।
हैकर्स ने हमलों में माइक्रोसॉफ्ट शेयरपॉइंट की नई खामी का फायदा उठाया।
साइबर सुरक्षा फर्म रैपिड7 द्वारा माइक्रोसॉफ्ट शेयरपॉइंट में मौजूद एक गंभीर सुरक्षा खामी के प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट को सार्वजनिक रूप से जारी किए जाने के तुरंत बाद, हैकर्स ने इसका सक्रिय रूप से लाभ उठाना शुरू कर दिया है।
- यह क्यों मायने रखता है
- असुरक्षित SharePoint इंस्टेंस चलाने वाले संगठनों को सक्रिय हमले अभियानों से अनधिकृत पहुंच और सर्वर के असुरक्षित होने का तत्काल खतरा है।
एडोब ने CVSS 10.0 कोल्डफ्यूजन और कैंपेन क्लासिक की तीन खामियों को ठीक किया
एडोब ने कोल्डफ्यूजन, कॉमर्स और कैंपेन क्लासिक में मौजूद कई गंभीर कमजोरियों को दूर करने के लिए सुरक्षा अपडेट जारी किए हैं, जिनमें ओएस कमांड इंजेक्शन दोष CVE-2026-48362 और इवैल इंजेक्शन दोष CVE-2026-48273 शामिल हैं।
- क्या करें
- प्रभावित एडोब कोल्डफ्यूजन इंस्टॉलेशन को संस्करण 2025.0.12 या 2023.0.23 में अपडेट करें और कॉमर्स इंस्टेंस को पैच करें।
ओपनएआई, एंथ्रोपिक और गूगल एपीआई की खामी के कारण कमजोर एआई मॉडल मजबूत मॉडलों के तर्क को समझने में सक्षम हो गए।
ओपनएआई, एंथ्रोपिक और गूगल के रीजनिंग एपीआई में मौजूद एक खामी ने शोधकर्ताओं को एन्क्रिप्टेड ऑब्जेक्ट्स को सेशन या कमजोर एआई मॉडल में रीप्ले करके छिपे हुए आंतरिक रीजनिंग ब्लॉक, एपीआई कुंजी और पासवर्ड निकालने की अनुमति दी।
उद्यम सुरक्षा तंत्र किनारे पर तो ठीक हो गया लेकिन अंदर ध्वस्त हो गया।
पिकस लैब्स की ब्लू रिपोर्ट 2026 से पता चला है कि जहां उद्यम परिधि सुरक्षा उपायों ने रोकथाम में 69% तक सुधार किया है, वहीं आंतरिक सुरक्षा उपाय जासूसी और क्रेडेंशियल चोरी जैसी अनदेखे हमलावर गतिविधियों के प्रति संवेदनशील बने हुए हैं।
- यह क्यों मायने रखता है
- जो संगठन केवल परिधि सुरक्षा पर निर्भर रहते हैं, उन्हें हमलावरों द्वारा बाहरी सीमाओं को भेदने के बाद आंतरिक रूप से तेजी से समझौता होने का खतरा रहता है, भले ही इससे कोई अलार्म न बजे।
Signal ने मैन-इन-द-मिडल हमलों को रोकने के लिए एक नया सुरक्षा फीचर जोड़ा है।
Signal ने उपयोगकर्ताओं को एंड-टू-एंड एन्क्रिप्शन की अखंडता की पुष्टि करने और मैन-इन-द-मिडल हमलों को कम करने के लिए एक स्वचालित तंत्र प्रदान करने के लिए स्वचालित कुंजी सत्यापन की शुरुआत की है।
- यह क्यों मायने रखता है
- अधिकतम गोपनीयता चाहने वाले सिग्नल उपयोगकर्ता अब मैन्युअल सुरक्षा संख्या जांच के बिना यह सुनिश्चित कर सकते हैं कि संचार चैनलों को बाधित नहीं किया गया है।
- क्या करें
- सिग्नल एप्लिकेशन को अपडेट करें ताकि स्वचालित कुंजी सत्यापन सुरक्षा सुविधा का लाभ उठाया जा सके।
मुख्य बिंदु
- एआई एपीआई में मौजूद खामी के कारण 62 एपीआई कुंजी और 33 पासवर्ड सहित आंतरिक तर्क संबंधी जानकारी और रहस्य निकाले जा सके।