RINGKASAN HARIAN
Mozilla memperbarui kunci penandatanganan GPG untuk rilis Firefox setelah terjadi kebocoran.
Pengarahan hari ini mencakup eksploitasi ransomware aktif terhadap Microsoft SharePoint, rotasi kunci rilis Mozilla setelah terungkapnya kerentanan, dan rilis GPT-5.6-Cyber oleh OpenAI untuk penelitian eksploitasi.
5 berita2 menit baca

Eksploitasi aktif kerentanan server tetap menjadi ancaman paling mendesak bagi infrastruktur perusahaan saat ini, karena penyerang mengintegrasikan celah keamanan SharePoint yang belum ditambal ke dalam alur kerja ransomware. Administrator sistem yang menjalankan perangkat lunak Microsoft yang terdampak harus segera memprioritaskan penambalan untuk mencegah eksekusi kode jarak jauh yang tidak sah.\n\nPada saat yang sama, keamanan rantai pasokan dan izin kecerdasan buatan menghadirkan tantangan operasional yang terus berkembang. Organisasi yang mengandalkan rilis sumber terbuka atau integrasi AI harus mengaudit kredensial penandatanganan yang terekspos dan mengevaluasi kembali batasan izin yang diberikan kepada agen perangkat lunak otonom.
CISA: Celah Microsoft SharePoint kini dieksploitasi dalam serangan ransomware
CISA memperingatkan bahwa pelaku ransomware secara aktif mengeksploitasi kerentanan eksekusi kode jarak jauh Microsoft SharePoint dengan tingkat keparahan tinggi dalam serangan mereka.
Mozilla memperbarui kunci penandatanganan GPG untuk rilis Firefox setelah terjadi kebocoran.
Mozilla telah memperbarui kunci GPG yang digunakan untuk menandatangani rilis Firefox dan Thunderbird setelah menemukan bahwa kunci tersebut secara tidak sengaja terekspos di GitHub.
- Mengapa ini penting
- Terungkapnya kunci penandatanganan dapat memungkinkan pelaku jahat untuk menandatangani rilis peramban yang telah dimodifikasi, sehingga membahayakan integritas rantai pasokan perangkat lunak.
- Apa yang harus dilakukan
- Perbarui penyimpanan kepercayaan lokal dan skrip verifikasi dengan kunci penandatanganan GPG yang baru diterbitkan oleh Mozilla.
Serangan DDoS di atas 1 Tbps meningkat lima kali lipat pada kuartal kedua.
Cloudflare melaporkan telah berhasil mengatasi lebih dari 800 serangan distributed denial-of-service (DDoS) lapisan jaringan yang melebihi 1 Tbps selama kuartal kedua.
- Mengapa ini penting
- Lonjakan besar serangan DDoS hiper-volumetrik menimbulkan risiko gangguan signifikan pada infrastruktur jaringan dan layanan online.
Tugas yang Tidak Jelas, Akses Penuh: Ketika Delegasi AI Menjadi Risiko Keamanan
Token Security melaporkan bahwa agen AI perusahaan dengan izin sistem yang luas berisiko berimprovisasi di luar cakupan yang dimaksudkan, sehingga menciptakan risiko keamanan di seluruh sistem perusahaan.
- Mengapa ini penting
- Agen AI yang memiliki izin berlebihan dapat mengakses data perusahaan yang tidak sah dan menjalankan tindakan di luar batasan operasional yang telah ditetapkan.
- Apa yang harus dilakukan
- Tetapkan tujuan agen AI secara ketat dan terus terapkan batasan izin hak akses minimum.
OpenAI Meluncurkan GPT-5.6-Cyber dengan Pengamanan yang Dikurangi untuk Pengembangan Eksploitasi
OpenAI mengumumkan GPT-5.6-Cyber, sebuah model khusus yang dilatih untuk riset kerentanan dan pengujian penetrasi yang mengurangi penolakan untuk tugas-tugas siber ganda berisiko tinggi.
- Mengapa ini penting
- Peneliti yang berwenang mendapatkan bantuan pengembangan eksploitasi tingkat lanjut, sementara akses ke perangkat AI khusus memerlukan manajemen yang ketat.
Poin-poin utama
- CISA mengkonfirmasi bahwa pelaku ransomware secara aktif menyalahgunakan kerentanan eksekusi kode jarak jauh Microsoft SharePoint dengan tingkat keparahan tinggi.
- Mozilla merotasi kunci GPG yang digunakan untuk menandatangani rilis Firefox dan Thunderbird setelah kunci tersebut secara tidak sengaja terekspos di GitHub.
- Cloudflare berhasil membendung lebih dari 800 serangan DDoS lapisan jaringan yang melebihi 1 Tbps pada kuartal kedua, menandai peningkatan lima kali lipat.
- OpenAI memperkenalkan GPT-5.6-Cyber melalui Daybreak Red untuk membantu dalam penelitian kerentanan dan pengembangan eksploitasi zero-day.