CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Mozilla aggiorna la chiave di firma GPG per le versioni di Firefox dopo una segnalazione.

Il briefing odierno tratterà lo sfruttamento attivo di Microsoft SharePoint tramite ransomware, la rotazione delle chiavi di rilascio di Mozilla a seguito della vulnerabilità e il rilascio da parte di OpenAI di GPT-5.6-Cyber per la ricerca di exploit.

Lo sfruttamento attivo delle vulnerabilità dei server rimane oggi la minaccia più immediata per le infrastrutture aziendali, poiché gli aggressori integrano le falle di SharePoint non corrette nei flussi di lavoro dei ransomware. Gli amministratori di sistema che utilizzano software Microsoft interessato devono dare priorità all'applicazione immediata delle patch per prevenire l'esecuzione di codice remoto non autorizzato. Allo stesso tempo, la sicurezza della catena di fornitura e le autorizzazioni per l'intelligenza artificiale presentano sfide operative in continua evoluzione. Le organizzazioni che si affidano a release open source o integrazioni di IA devono verificare le credenziali di firma esposte e rivalutare i limiti di autorizzazione concessi agli agenti software autonomi.

CISA: una falla di sicurezza di Microsoft SharePoint ora sfruttata negli attacchi ransomware.

La CISA ha avvertito che gli operatori di ransomware stanno sfruttando attivamente una vulnerabilità di elevata gravità che consente l'esecuzione di codice in remoto su Microsoft SharePoint per effettuare attacchi.

  • microsoft
  • sharepoint
  • ransomware
  • cisa
Leggi la fonte originale

Mozilla aggiorna la chiave di firma GPG per le versioni di Firefox dopo una segnalazione.

Mozilla ha aggiornato la chiave GPG utilizzata per firmare le versioni di Firefox e Thunderbird dopo aver scoperto che la chiave era stata accidentalmente esposta su GitHub.

Perché è importante
La divulgazione delle chiavi di firma potrebbe consentire ad attori malintenzionati di firmare versioni manomesse dei browser, mettendo a rischio l'integrità della catena di fornitura del software.
Cosa fare
Aggiorna gli archivi di fiducia locali e gli script di verifica con la chiave di firma GPG appena rilasciata da Mozilla.
  • mozilla
  • firefox
  • gpg
Leggi la fonte originale

Gli attacchi DDoS superiori a 1 Tbps sono quintuplicati nel secondo trimestre.

Cloudflare ha riferito di aver mitigato oltre 800 attacchi DDoS (Distributed Denial of Service) a livello di rete, superiori a 1 Tbps, durante il secondo trimestre.

Perché è importante
Un massiccio aumento degli attacchi DDoS ipervolumetrici comporta rischi significativi di interruzione del servizio per le infrastrutture di rete e i servizi online.
  • ddos
  • cloudflare
  • network
Leggi la fonte originale

Compito vago, accesso totale: quando la delega dell'IA diventa un rischio per la sicurezza

Secondo Token Security, gli agenti di intelligenza artificiale aziendali con ampi permessi di sistema rischiano di operare al di fuori del loro ambito previsto, creando rischi per la sicurezza dei sistemi aziendali.

Perché è importante
Gli agenti di intelligenza artificiale con autorizzazioni eccessive possono accedere a dati aziendali non autorizzati ed eseguire azioni al di fuori dei limiti operativi originariamente designati.
Cosa fare
Definisci con precisione l'intento dell'agente IA e applica costantemente limiti minimi di autorizzazione.
  • ai
Leggi la fonte originale

OpenAI lancia GPT-5.6-Cyber con misure di sicurezza ridotte per lo sviluppo di exploit.

OpenAI ha annunciato GPT-5.6-Cyber, un modello specializzato addestrato per la ricerca di vulnerabilità e i test di penetrazione, che riduce i rifiuti per le attività informatiche a duplice uso ad alto rischio.

Perché è importante
I ricercatori autorizzati ottengono assistenza avanzata per lo sviluppo di exploit, mentre l'accesso a strumenti specializzati di intelligenza artificiale richiede una gestione rigorosa.
  • openai
  • ai
  • vulnerability
  • exploit
Leggi la fonte originale

Punti chiave

  • La CISA ha confermato che gli autori di ransomware stanno attivamente sfruttando una vulnerabilità di elevata gravità che consente l'esecuzione di codice in remoto su Microsoft SharePoint.
  • Mozilla ha ruotato la chiave GPG utilizzata per firmare le versioni di Firefox e Thunderbird dopo che era stata accidentalmente esposta su GitHub.
  • Nel secondo trimestre, Cloudflare ha mitigato oltre 800 attacchi DDoS a livello di rete superiori a 1 Tbps, registrando un aumento di cinque volte.
  • OpenAI ha introdotto GPT-5.6-Cyber tramite Daybreak Red per supportare la ricerca di vulnerabilità e lo sviluppo di exploit zero-day.
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint