CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Hackers maken gebruik van een nieuwe kwetsbaarheid in Microsoft SharePoint voor hun aanvallen.

De briefing van vandaag behandelt actieve SharePoint-aanvallen, kritieke Adobe-patches, kwetsbaarheden in de AI-redeneer-API, beveiligingsupdates voor Signal en interne beveiligingslekken binnen bedrijven.

Kwaadwillende actoren maken actief gebruik van proof-of-concept-code om Microsoft SharePoint-installaties aan te vallen na de publicatie van openbaar onderzoek. Beveiligingsteams met kwetsbare SharePoint- of Adobe-implementaties binnen de organisatie moeten onmiddellijk prioriteit geven aan het patchen, aangezien Adobe meerdere kritieke CVSS 10.0-kwetsbaarheden in ColdFusion en Campaign Classic heeft verholpen.

Hackers maken gebruik van een nieuwe kwetsbaarheid in Microsoft SharePoint voor hun aanvallen.

Hackers zijn kort na de publieke publicatie door cybersecuritybedrijf Rapid7 actief begonnen met het misbruiken van een proof-of-concept-exploit voor een kritieke kwetsbaarheid in Microsoft SharePoint.

Waarom het ertoe doet
Organisaties die gebruikmaken van onbeveiligde SharePoint-instanties lopen direct het risico op ongeautoriseerde toegang en servercompromittering door actieve aanvalscampagnes.
  • Microsoft
  • SharePoint
  • exploit
Lees het origineel

Adobe verhelpt drie beveiligingslekken in CVSS 10.0 voor ColdFusion en Campaign Classic.

Adobe heeft beveiligingsupdates uitgebracht die meerdere kritieke kwetsbaarheden in ColdFusion, Commerce en Campaign Classic verhelpen, waaronder de OS-opdrachtinjectiekwetsbaarheid CVE-2026-48362 en de evaluatie-injectiekwetsbaarheid CVE-2026-48273.

Wat te doen
De update betreft de getroffen Adobe ColdFusion-installaties naar versie 2025.0.12 of 2023.0.23 en patcht de Commerce-instanties.
  • Adobe
  • ColdFusion
  • patch
Lees het origineel

OpenAI, Anthropic en een API-lek bij Google zorgen ervoor dat zwakkere AI-modellen de redenering van sterkere modellen kunnen ontcijferen.

Een kwetsbaarheid in de redeneer-API's van OpenAI, Anthropic en Google stelde onderzoekers in staat om verborgen interne redeneerblokken, API-sleutels en wachtwoorden te achterhalen door versleutelde objecten opnieuw af te spelen in sessies of zwakkere AI-modellen.

  • OpenAI
  • Anthropic
  • Google
  • API
Lees het origineel

De bedrijfsverdediging herstelde zich aan de rand van het netwerk, maar stortte intern in.

Uit het Blue Report 2026 van Picus Labs blijkt dat, hoewel de perimeterbeveiliging van bedrijven de preventie met 69% heeft verbeterd, interne verdedigingsmechanismen kwetsbaar blijven voor onopgemerkte aanvalsactiviteiten zoals verkenning en diefstal van inloggegevens.

Waarom het ertoe doet
Organisaties die uitsluitend vertrouwen op perimeterbeveiliging lopen het risico snel intern gecompromitteerd te worden zodra aanvallers de externe grenzen doorbreken zonder alarm te slaan.
  • defense
  • reconnaissance
Lees het origineel

Signal voegt een nieuwe beveiligingsfunctie toe om man-in-the-middle-aanvallen te voorkomen.

Signal introduceerde automatische sleutelverificatie om gebruikers een geautomatiseerd mechanisme te bieden waarmee ze de integriteit van end-to-end-encryptie kunnen bevestigen en man-in-the-middle-aanvallen kunnen tegengaan.

Waarom het ertoe doet
Signal-gebruikers die maximale privacy wensen, kunnen er nu zeker van zijn dat communicatiekanalen niet zijn onderschept, zonder handmatige controle van het veiligheidsnummer.
Wat te doen
Update Signal-applicaties om toegang te krijgen tot de beveiligingsfunctie voor automatische sleutelverificatie.
  • Signal
Lees het origineel

Belangrijkste punten

  • Een beveiligingslek in de AI-API maakte het mogelijk om interne redeneerprocessen en geheimen te achterhalen, waaronder 62 API-sleutels en 33 wachtwoorden.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe