CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Mozilla heeft de GPG-ondertekeningssleutel voor Firefox-releases bijgewerkt na blootstelling aan het virus.

De briefing van vandaag behandelt de actieve ransomware-aanvallen op Microsoft SharePoint, de sleutelrotatie van Mozilla na de blootstelling aan deze aanvallen, en de release van GPT-5.6-Cyber door OpenAI voor onderzoek naar exploits.

Actieve exploitatie van serverkwetsbaarheden blijft de meest directe bedreiging voor bedrijfsinfrastructuren, omdat aanvallers ongepatchte SharePoint-kwetsbaarheden integreren in ransomware-workflows. Systeembeheerders die getroffen Microsoft-software gebruiken, moeten onmiddellijk prioriteit geven aan het patchen ervan om ongeautoriseerde uitvoering van code op afstand te voorkomen. Tegelijkertijd vormen de beveiliging van de toeleveringsketen en de machtigingen voor kunstmatige intelligentie steeds veranderende operationele uitdagingen. Organisaties die afhankelijk zijn van open-source releases of AI-integraties moeten blootgestelde ondertekeningsgegevens controleren en de machtigingsgrenzen die aan autonome softwareagenten worden verleend, opnieuw evalueren.

CISA: Kwetsbaarheid in Microsoft SharePoint wordt nu misbruikt bij ransomware-aanvallen.

CISA waarschuwde dat ransomware-aanvallers actief misbruik maken van een zeer ernstige kwetsbaarheid voor het uitvoeren van code op afstand in Microsoft SharePoint.

  • microsoft
  • sharepoint
  • ransomware
  • cisa
Lees het origineel

Mozilla heeft de GPG-ondertekeningssleutel voor Firefox-releases bijgewerkt na blootstelling aan het virus.

Mozilla heeft de GPG-sleutel die wordt gebruikt om Firefox- en Thunderbird-releases te ondertekenen bijgewerkt, nadat was ontdekt dat de sleutel per ongeluk openbaar was gemaakt op GitHub.

Waarom het ertoe doet
Het blootleggen van ondertekeningssleutels zou kwaadwillenden in staat kunnen stellen om gemanipuleerde browserversies te ondertekenen, waardoor de integriteit van de softwareleveringsketen in gevaar komt.
Wat te doen
Werk de lokale vertrouwensarchieven en verificatiescripts bij met de nieuwe GPG-ondertekeningssleutel van Mozilla.
  • mozilla
  • firefox
  • gpg
Lees het origineel

DDoS-aanvallen van meer dan 1 Tbps zijn in het tweede kwartaal vervijfvoudigd.

Cloudflare meldde dat het in het tweede kwartaal meer dan 800 gedistribueerde denial-of-service (DDoS)-aanvallen op netwerkniveau met een omvang van meer dan 1 Tbps heeft afgeweerd.

Waarom het ertoe doet
Een enorme toename van hypervolumetrische DDoS-aanvallen brengt aanzienlijke risico's met zich mee voor de uitval van netwerkinfrastructuur en online diensten.
  • ddos
  • cloudflare
  • network
Lees het origineel

Vage taak, volledige toegang: wanneer AI-delegatie een beveiligingsrisico wordt

Token Security meldt dat AI-agenten binnen bedrijven met brede systeemrechten het risico lopen te improviseren buiten hun beoogde toepassingsgebied, waardoor beveiligingsrisico's ontstaan voor de systemen binnen de onderneming.

Waarom het ertoe doet
AI-agenten met te veel bevoegdheden kunnen toegang krijgen tot ongeautoriseerde bedrijfsgegevens en acties uitvoeren buiten hun oorspronkelijke operationele grenzen.
Wat te doen
Definieer strikte intenties voor AI-agenten en handhaaf continu minimale toegangsrechten.
  • ai
Lees het origineel

OpenAI lanceert GPT-5.6-Cyber met minder beveiligingsmaatregelen voor de ontwikkeling van exploits.

OpenAI heeft GPT-5.6-Cyber aangekondigd, een gespecialiseerd model dat is getraind voor kwetsbaarheidsanalyse en penetratietesten en dat het aantal afwijzingen voor risicovolle cybertaken met een dubbele functie vermindert.

Waarom het ertoe doet
Geautoriseerde onderzoekers krijgen geavanceerde ondersteuning bij de ontwikkeling van exploits, terwijl toegang tot gespecialiseerde AI-tools strikte controle vereist.
  • openai
  • ai
  • vulnerability
  • exploit
Lees het origineel

Belangrijkste punten

  • CISA heeft bevestigd dat ransomware-aanvallers actief misbruik maken van een zeer ernstige kwetsbaarheid voor het uitvoeren van code op afstand in Microsoft SharePoint.
  • Mozilla heeft de GPG-sleutel die gebruikt wordt om releases van Firefox en Thunderbird te ondertekenen, gewijzigd nadat deze per ongeluk openbaar was gemaakt op GitHub.
  • Cloudflare heeft in het tweede kwartaal meer dan 800 DDoS-aanvallen op netwerkniveau van meer dan 1 Tbps afgeweerd, een vijfvoudige toename.
  • OpenAI introduceerde GPT-5.6-Cyber via Daybreak Red om te helpen bij onderzoek naar kwetsbaarheden en de ontwikkeling van zero-day exploits.
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint