CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Peretas memanfaatkan celah keamanan Microsoft SharePoint yang baru dalam serangan mereka.

Pengarahan hari ini mencakup serangan aktif terhadap SharePoint, patch penting Adobe, kelemahan API penalaran AI, pembaruan keamanan Signal, dan celah keamanan internal perusahaan.

Pelaku ancaman secara aktif memanfaatkan kode bukti konsep untuk menargetkan instalasi Microsoft SharePoint setelah rilis riset publik. Tim keamanan dengan SharePoint atau penerapan Adobe perusahaan yang rentan harus segera memprioritaskan penambalan, karena Adobe telah mengatasi beberapa kelemahan CVSS 10.0 yang kritis di ColdFusion dan Campaign Classic.

Peretas memanfaatkan celah keamanan Microsoft SharePoint yang baru dalam serangan mereka.

Peretas telah mulai secara aktif memanfaatkan bukti konsep eksploitasi untuk kerentanan kritis Microsoft SharePoint tak lama setelah dirilis secara publik oleh perusahaan keamanan siber Rapid7.

Mengapa ini penting
Organisasi yang menjalankan instance SharePoint yang terekspos menghadapi risiko langsung akses tidak sah dan kompromi server dari kampanye serangan aktif.
  • Microsoft
  • SharePoint
  • exploit
Baca sumber asli

Adobe Memperbaiki Tiga Celah CVSS 10.0 untuk ColdFusion dan Campaign Classic

Adobe telah merilis pembaruan keamanan yang mengatasi beberapa kerentanan kritis di ColdFusion, Commerce, dan Campaign Classic, termasuk celah injeksi perintah OS CVE-2026-48362 dan celah injeksi eval CVE-2026-48273.

Apa yang harus dilakukan
Pembaruan ini memengaruhi instalasi Adobe ColdFusion ke versi 2025.0.12 atau 2023.0.23 dan menambal instance Commerce.
  • Adobe
  • ColdFusion
  • patch
Baca sumber asli

OpenAI, Anthropic, dan Celah API Google Memungkinkan Model AI yang Lebih Lemah untuk Menganalisis Penalaran Model yang Lebih Kuat

Kerentanan pada API penalaran dari OpenAI, Anthropic, dan Google memungkinkan para peneliti untuk mengekstrak blok penalaran internal yang tersembunyi, kunci API, dan kata sandi dengan memutar ulang objek terenkripsi ke dalam sesi atau model AI yang lebih lemah.

  • OpenAI
  • Anthropic
  • Google
  • API
Baca sumber asli

Pertahanan Enterprise Pulih di Tepi dan Runtuh di Dalam

Laporan Blue Report 2026 dari Picus Labs mengungkapkan bahwa meskipun pertahanan perimeter perusahaan meningkatkan pencegahan hingga 69%, pertahanan internal tetap rentan terhadap aktivitas penyerang yang tidak terdeteksi seperti pengintaian dan pencurian kredensial.

Mengapa ini penting
Organisasi yang hanya mengandalkan keamanan perimeter berisiko mengalami kompromi internal yang cepat begitu penyerang menembus batas eksternal tanpa memicu alarm.
  • defense
  • reconnaissance
Baca sumber asli

Signal menambahkan fitur keamanan baru untuk menggagalkan serangan man-in-the-middle.

Signal memperkenalkan Verifikasi Kunci Otomatis untuk menyediakan mekanisme otomatis bagi pengguna guna memastikan integritas enkripsi ujung-ke-ujung dan mengurangi serangan man-in-the-middle.

Mengapa ini penting
Pengguna Signal yang menginginkan privasi maksimal kini dapat memastikan saluran komunikasi mereka tidak dicegat tanpa perlu melakukan pengecekan nomor keamanan secara manual.
Apa yang harus dilakukan
Perbarui aplikasi Signal untuk mengakses fitur keamanan verifikasi kunci otomatis.
  • Signal
Baca sumber asli

Poin-poin utama

  • Kerentanan API AI memungkinkan ekstraksi jejak penalaran internal dan rahasia, termasuk 62 kunci API dan 33 kata sandi.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe