CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

हैकर्स ने हमलों में माइक्रोसॉफ्ट शेयरपॉइंट की नई खामी का फायदा उठाया।

आज की ब्रीफिंग में सक्रिय शेयरपॉइंट हमलों, एडोब के महत्वपूर्ण पैच, एआई रीजनिंग एपीआई की खामियों, सिग्नल सुरक्षा अपडेट और उद्यम की आंतरिक सुरक्षा कमियों को शामिल किया गया है।

सार्वजनिक शोध रिलीज़ के बाद, हमलावर सक्रिय रूप से प्रूफ-ऑफ-कॉन्सेप्ट कोड का उपयोग करके माइक्रोसॉफ्ट शेयरपॉइंट इंस्टॉलेशन को निशाना बना रहे हैं। जिन सुरक्षा टीमों के शेयरपॉइंट या एंटरप्राइज़ एडोब डिप्लॉयमेंट असुरक्षित हैं, उन्हें तुरंत पैचिंग को प्राथमिकता देनी चाहिए, क्योंकि एडोब ने कोल्डफ्यूजन और कैंपेन क्लासिक में कई गंभीर CVSS 10.0 खामियों को दूर कर दिया है।

हैकर्स ने हमलों में माइक्रोसॉफ्ट शेयरपॉइंट की नई खामी का फायदा उठाया।

साइबर सुरक्षा फर्म रैपिड7 द्वारा माइक्रोसॉफ्ट शेयरपॉइंट में मौजूद एक गंभीर सुरक्षा खामी के प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट को सार्वजनिक रूप से जारी किए जाने के तुरंत बाद, हैकर्स ने इसका सक्रिय रूप से लाभ उठाना शुरू कर दिया है।

यह क्यों मायने रखता है
असुरक्षित SharePoint इंस्टेंस चलाने वाले संगठनों को सक्रिय हमले अभियानों से अनधिकृत पहुंच और सर्वर के असुरक्षित होने का तत्काल खतरा है।
  • Microsoft
  • SharePoint
  • exploit
मूल स्रोत पढ़ें

एडोब ने CVSS 10.0 कोल्डफ्यूजन और कैंपेन क्लासिक की तीन खामियों को ठीक किया

एडोब ने कोल्डफ्यूजन, कॉमर्स और कैंपेन क्लासिक में मौजूद कई गंभीर कमजोरियों को दूर करने के लिए सुरक्षा अपडेट जारी किए हैं, जिनमें ओएस कमांड इंजेक्शन दोष CVE-2026-48362 और इवैल इंजेक्शन दोष CVE-2026-48273 शामिल हैं।

क्या करें
प्रभावित एडोब कोल्डफ्यूजन इंस्टॉलेशन को संस्करण 2025.0.12 या 2023.0.23 में अपडेट करें और कॉमर्स इंस्टेंस को पैच करें।
  • Adobe
  • ColdFusion
  • patch
मूल स्रोत पढ़ें

ओपनएआई, एंथ्रोपिक और गूगल एपीआई की खामी के कारण कमजोर एआई मॉडल मजबूत मॉडलों के तर्क को समझने में सक्षम हो गए।

ओपनएआई, एंथ्रोपिक और गूगल के रीजनिंग एपीआई में मौजूद एक खामी ने शोधकर्ताओं को एन्क्रिप्टेड ऑब्जेक्ट्स को सेशन या कमजोर एआई मॉडल में रीप्ले करके छिपे हुए आंतरिक रीजनिंग ब्लॉक, एपीआई कुंजी और पासवर्ड निकालने की अनुमति दी।

  • OpenAI
  • Anthropic
  • Google
  • API
मूल स्रोत पढ़ें

उद्यम सुरक्षा तंत्र किनारे पर तो ठीक हो गया लेकिन अंदर ध्वस्त हो गया।

पिकस लैब्स की ब्लू रिपोर्ट 2026 से पता चला है कि जहां उद्यम परिधि सुरक्षा उपायों ने रोकथाम में 69% तक सुधार किया है, वहीं आंतरिक सुरक्षा उपाय जासूसी और क्रेडेंशियल चोरी जैसी अनदेखे हमलावर गतिविधियों के प्रति संवेदनशील बने हुए हैं।

यह क्यों मायने रखता है
जो संगठन केवल परिधि सुरक्षा पर निर्भर रहते हैं, उन्हें हमलावरों द्वारा बाहरी सीमाओं को भेदने के बाद आंतरिक रूप से तेजी से समझौता होने का खतरा रहता है, भले ही इससे कोई अलार्म न बजे।
  • defense
  • reconnaissance
मूल स्रोत पढ़ें

Signal ने मैन-इन-द-मिडल हमलों को रोकने के लिए एक नया सुरक्षा फीचर जोड़ा है।

Signal ने उपयोगकर्ताओं को एंड-टू-एंड एन्क्रिप्शन की अखंडता की पुष्टि करने और मैन-इन-द-मिडल हमलों को कम करने के लिए एक स्वचालित तंत्र प्रदान करने के लिए स्वचालित कुंजी सत्यापन की शुरुआत की है।

यह क्यों मायने रखता है
अधिकतम गोपनीयता चाहने वाले सिग्नल उपयोगकर्ता अब मैन्युअल सुरक्षा संख्या जांच के बिना यह सुनिश्चित कर सकते हैं कि संचार चैनलों को बाधित नहीं किया गया है।
क्या करें
सिग्नल एप्लिकेशन को अपडेट करें ताकि स्वचालित कुंजी सत्यापन सुरक्षा सुविधा का लाभ उठाया जा सके।
  • Signal
मूल स्रोत पढ़ें

मुख्य बिंदु

  • एआई एपीआई में मौजूद खामी के कारण 62 एपीआई कुंजी और 33 पासवर्ड सहित आंतरिक तर्क संबंधी जानकारी और रहस्य निकाले जा सके।
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe