Situs klasik

RINGKASAN HARIAN

Webinar: Kontrol keamanan Google Workspace mana yang benar-benar penting?

Pengarahan hari ini membahas celah keamanan CVSS 10.0 pada Azure AI Foundry, pembajakan domain CDN, dan kerentanan Plugin4Shell pada agen pengkodean AI.

Lanskap ancaman saat ini menyoroti risiko kritis dalam infrastruktur cloud, rantai pasokan perangkat lunak pihak ketiga, dan lingkungan pengembangan AI. Microsoft telah mengatasi kerentanan peningkatan hak akses dengan tingkat keparahan maksimum di Azure AI Foundry yang membutuhkan pemeriksaan otentikasi yang hilang, tanpa memerlukan tindakan apa pun dari pelanggan.

Tim keamanan dan pengembang harus memprioritaskan peninjauan skrip eksternal yang tertanam dalam aplikasi web mereka dan segera memperbarui alat pengembangan AI yang rentan.

Microsoft Menambal Celah CVSS 10.0 Azure AI Foundry yang Memungkinkan Peningkatan Hak Akses Tanpa Izin

Microsoft telah menambal celah keamanan peningkatan hak akses dengan tingkat keparahan maksimum, yang dilacak sebagai CVE-2026-85889 dengan skor CVSS 10.0, di Azure AI Foundry. Kurangnya autentikasi untuk fungsi penting memungkinkan penyerang jaringan yang tidak berwenang untuk meningkatkan hak akses. Microsoft menerapkan perbaikan tanpa memerlukan tindakan dari pelanggan.

Mengapa ini penting
Organisasi perusahaan yang menggunakan Azure AI Foundry berpotensi menghadapi peningkatan hak akses berbasis jaringan karena kurangnya autentikasi.
Apa yang harus dilakukan
Konfirmasikan pembaruan lingkungan cloud Azure AI Foundry melalui Microsoft.
  • microsoft
  • azure
  • vulnerability
Baca sumber asli

Sebuah domain CDN yang terbengkalai didaftarkan kembali. Ribuan situs masih menggunakannya.

Sebuah domain CDN yang terbengkalai didaftarkan ulang pada Juli 2025 oleh pemilik yang memegang DNS wildcard. Ribuan situs web, repositori, dan halaman dokumentasi mempertahankan referensi yang dikodekan secara permanen ke subdomain, memungkinkan pemilik untuk mengontrol konten yang disajikan tanpa mengganggu fungsionalitas pemanggil.

Mengapa ini penting
Situs web yang menggunakan domain CDN lama berisiko menjalankan skrip eksternal sembarangan jika infrastruktur yang sudah ditinggalkan digunakan kembali.
  • cdn
  • web
Baca sumber asli

Plugin4Shell Memungkinkan Pemilik Repositori untuk Bertukar Kode Plugin yang Disematkan di Antara Empat Agen Pengkodean AI

Air Security mengungkap Plugin4Shell, sebuah celah keamanan pada empat agen pengkodean AI di mana pemilik repositori dapat menukar kode plugin yang terkunci. Agen mengambil kode tanpa memvalidasinya terhadap hash commit yang terkunci, memungkinkan substitusi berbahaya melalui nama cabang. Patch telah dirilis untuk Claude Code dan Codex.

Apa yang harus dilakukan
Perbarui Claude Code ke versi 2.1.179 dan Codex ke versi 0.146.0.
  • ai
  • anthropic
  • openai
Baca sumber asli

Webinar: Kontrol keamanan Google Workspace mana yang benar-benar penting?

Perusahaan yang berkembang pesat menghadapi banyak sekali rekomendasi untuk mengamankan Google Workspace, tetapi tidak setiap kontrol memberikan nilai yang sama.

  • cloudflare
  • bot
Baca sumber asli

Microsoft memperbaiki bug yang menyebabkan peringatan 'Antivirus Defender dimatikan'.

Microsoft telah mengatasi masalah yang diketahui yang menyebabkan peringatan yang salah yang menyatakan bahwa Defender Antivirus dimatikan setelah menginstal pembaruan terbaru.

Baca sumber asli

Poin-poin utama

  • Microsoft telah menambal CVE-2026-85889, sebuah celah keamanan CVSS 10.0 yang menyebabkan hilangnya autentikasi di Azure AI Foundry dan memungkinkan peningkatan hak akses.
  • Domain CDN yang terbengkalai dan didaftarkan ulang oleh pihak ketiga masih aktif diakses oleh ribuan situs, sehingga menimbulkan risiko rantai pasokan.
  • Kerentanan Plugin4Shell memungkinkan penyerang untuk menukar kode plugin yang disematkan di antara empat agen pengkodean AI dengan memalsukan hash commit.
  • Anthropic telah menambal Claude Code 2.1.179 dan OpenAI telah menambal Codex 0.146.0 terhadap Plugin4Shell, sementara GitHub Copilot tetap belum ditambal.
  • AzureAI
  • PrivilegeEscalation
  • Plugin4Shell
  • Anthropic

Pilihan iklan

Google Analytics tetap aktif. Izinkan Google Ads, LinkedIn Ads, dan Reddit Ads untuk mengukur pembelian dan mempersonalisasi iklan? Pilihan Anda tidak akan memengaruhi penelusuran atau pembelian. Anda dapat mengubahnya di Pengaturan.

Kebijakan privasi