RINGKASAN HARIAN
Peretas memanfaatkan celah keamanan Microsoft SharePoint yang baru dalam serangan mereka.
Pengarahan hari ini mencakup serangan aktif terhadap SharePoint, patch penting Adobe, kelemahan API penalaran AI, pembaruan keamanan Signal, dan celah keamanan internal perusahaan.
5 berita2 menit baca

Pelaku ancaman secara aktif memanfaatkan kode bukti konsep untuk menargetkan instalasi Microsoft SharePoint setelah rilis riset publik. Tim keamanan dengan SharePoint atau penerapan Adobe perusahaan yang rentan harus segera memprioritaskan penambalan, karena Adobe telah mengatasi beberapa kelemahan CVSS 10.0 yang kritis di ColdFusion dan Campaign Classic.
Peretas memanfaatkan celah keamanan Microsoft SharePoint yang baru dalam serangan mereka.
Peretas telah mulai secara aktif memanfaatkan bukti konsep eksploitasi untuk kerentanan kritis Microsoft SharePoint tak lama setelah dirilis secara publik oleh perusahaan keamanan siber Rapid7.
- Mengapa ini penting
- Organisasi yang menjalankan instance SharePoint yang terekspos menghadapi risiko langsung akses tidak sah dan kompromi server dari kampanye serangan aktif.
Adobe Memperbaiki Tiga Celah CVSS 10.0 untuk ColdFusion dan Campaign Classic
Adobe telah merilis pembaruan keamanan yang mengatasi beberapa kerentanan kritis di ColdFusion, Commerce, dan Campaign Classic, termasuk celah injeksi perintah OS CVE-2026-48362 dan celah injeksi eval CVE-2026-48273.
- Apa yang harus dilakukan
- Pembaruan ini memengaruhi instalasi Adobe ColdFusion ke versi 2025.0.12 atau 2023.0.23 dan menambal instance Commerce.
OpenAI, Anthropic, dan Celah API Google Memungkinkan Model AI yang Lebih Lemah untuk Menganalisis Penalaran Model yang Lebih Kuat
Kerentanan pada API penalaran dari OpenAI, Anthropic, dan Google memungkinkan para peneliti untuk mengekstrak blok penalaran internal yang tersembunyi, kunci API, dan kata sandi dengan memutar ulang objek terenkripsi ke dalam sesi atau model AI yang lebih lemah.
Pertahanan Enterprise Pulih di Tepi dan Runtuh di Dalam
Laporan Blue Report 2026 dari Picus Labs mengungkapkan bahwa meskipun pertahanan perimeter perusahaan meningkatkan pencegahan hingga 69%, pertahanan internal tetap rentan terhadap aktivitas penyerang yang tidak terdeteksi seperti pengintaian dan pencurian kredensial.
- Mengapa ini penting
- Organisasi yang hanya mengandalkan keamanan perimeter berisiko mengalami kompromi internal yang cepat begitu penyerang menembus batas eksternal tanpa memicu alarm.
Signal menambahkan fitur keamanan baru untuk menggagalkan serangan man-in-the-middle.
Signal memperkenalkan Verifikasi Kunci Otomatis untuk menyediakan mekanisme otomatis bagi pengguna guna memastikan integritas enkripsi ujung-ke-ujung dan mengurangi serangan man-in-the-middle.
- Mengapa ini penting
- Pengguna Signal yang menginginkan privasi maksimal kini dapat memastikan saluran komunikasi mereka tidak dicegat tanpa perlu melakukan pengecekan nomor keamanan secara manual.
- Apa yang harus dilakukan
- Perbarui aplikasi Signal untuk mengakses fitur keamanan verifikasi kunci otomatis.
Poin-poin utama
- Kerentanan API AI memungkinkan ekstraksi jejak penalaran internal dan rahasia, termasuk 62 kunci API dan 33 kata sandi.