CODZIENNY BRIEFING
Codzienny Briefing Cyberbezpieczeństwa
Każdego dnia czytamy prasę branżową dotyczącą bezpieczeństwa, wybieramy wiadomości, które zmieniają to, co powinieneś zrobić, i podsumowujemy je za pomocą AI. Publikowany codziennie o 14:00 UTC.
5 wiadomości
Mozilla aktualizuje klucz podpisywania GPG dla wydań Firefoksa po ujawnieniu
Dzisiejszy briefing dotyczył aktywnego wykorzystywania oprogramowania ransomware w programie Microsoft SharePoint, rotacji kluczy publikacji przez Mozillę po ujawnieniu luk w zabezpieczeniach oraz udostępnienia przez OpenAI dokumentu GPT-5.6-Cyber w celu przeprowadzenia badań nad wykorzystaniem luk w zabezpieczeniach.
Przeczytaj cały briefing
Dzisiejsze wiadomości
CISA: Luka w programie Microsoft SharePoint jest teraz wykorzystywana w atakach ransomware
Mozilla aktualizuje klucz podpisywania GPG dla wydań Firefoksa po ujawnieniu
- Co zrobić
- Zaktualizuj lokalne magazyny zaufania i skrypty weryfikacyjne za pomocą nowego klucza podpisu GPG wydanego przez Mozillę.
Liczba ataków DDoS o przepustowości przekraczającej 1 Tbps wzrosła pięciokrotnie w drugim kwartale
Niejasne zadanie, pełny dostęp: kiedy delegowanie AI staje się zagrożeniem bezpieczeństwa
- Co zrobić
- Zdefiniuj ścisłe intencje agenta AI i stale egzekwuj minimalne granice uprawnień.
OpenAI wprowadza GPT-5.6-Cyber ze zmniejszonymi zabezpieczeniami przed rozwojem exploitów
Archiwum
- Członek The Com trafił do więzienia za szantaż i seksszantaż5 wiadomości
- Hakerzy włamują się do systemu TrueConf, aby zainfekować instalatory klientów trojanami i zainstalować tylne furtki5 wiadomości
- Wykorzystano lukę typu Zero-Day w Metabase, N-able wydaje poprawkę Hotfix 2, Kemp LoadMaster trafia w KEV5 wiadomości
- Błąd XSS RCE w WordPressie, błąd SCTPhantom w Linuksie i cyberatak na porty NC5 wiadomości
- Odsłonięte sterowniki PLC Rockwell, drenaż portfela CryptoJS, wycieki IP WebKit5 wiadomości
- Luka w systemie Linux OVSwrap, krytyczna luka w zabezpieczeniach Gitea i wyciek tokenów API n8n5 wiadomości
- Luka w cPanel SQL, dodanie N-able KEV i ataki na ładowarkę DOUBLECUP5 wiadomości
- Wykorzystano N-able N-central, wyciekł zestaw DarkSword iOS, Thermo Fisher łata lukę w DNA5 wiadomości
- Wada portfela Coldcard, luka w zabezpieczeniach Adobe Campaign CVSS 10.0 i przejęcie skryptu Adform5 wiadomości
- Adobe Campaign Classic CVSS 10.0, naruszenie bezpieczeństwa skryptu Adform, przejęcie hotelowej sieci Wi-Fi5 wiadomości
- 6 powodów, dla których phishing za pomocą kodu urządzenia jest najszybciej rozwijającym się zagrożeniem w 2026 roku5 wiadomości
- Wydano aktualizację Windows 11 KB5101684 zawierającą 42 zmiany i poprawki5 wiadomości
- Claude AI właśnie rozszyfrował schemat testu postkwantowego i znalazł szybszy atak AES składający się z 7 rund5 wiadomości