CODZIENNY BRIEFING
Hakerzy wykorzystują nową lukę w zabezpieczeniach programu Microsoft SharePoint w atakach
Dzisiejszy briefing dotyczył aktywnych ataków na SharePoint, krytycznych poprawek Adobe, luk w interfejsie API wnioskowania AI, aktualizacji zabezpieczeń Signal i wewnętrznych luk w zabezpieczeniach przedsiębiorstwa.
5 wiadomości2 min czytania

Aktorzy zagrożeń aktywnie wykorzystują kod proof-of-concept do atakowania instalacji Microsoft SharePoint po opublikowaniu wyników badań. Zespoły ds. bezpieczeństwa, które mają narażone wdrożenia SharePoint lub Adobe Enterprise, muszą priorytetowo traktować wdrażanie poprawek, ponieważ Adobe naprawiło wiele krytycznych luk w oprogramowaniu CVSS 10.0 w ColdFusion i Campaign Classic.
Hakerzy wykorzystują nową lukę w zabezpieczeniach programu Microsoft SharePoint w atakach
Hakerzy zaczęli aktywnie wykorzystywać koncepcję exploita na potrzeby krytycznej luki w zabezpieczeniach programu Microsoft SharePoint wkrótce po jej publicznym ujawnieniu przez firmę zajmującą się bezpieczeństwem cybernetycznym Rapid7.
- Dlaczego to ważne
- Organizacje korzystające z narażonych instancji programu SharePoint są bezpośrednio narażone na nieautoryzowany dostęp i przejęcie kontroli nad serwerem w wyniku aktywnych kampanii ataków.
Adobe łata trzy luki w CVSS 10.0 ColdFusion i Campaign Classic
Firma Adobe wydała aktualizacje zabezpieczeń usuwające szereg krytycznych luk w zabezpieczeniach programów ColdFusion, Commerce i Campaign Classic, w tym lukę umożliwiającą wstrzyknięcie poleceń systemu operacyjnego CVE-2026-48362 oraz lukę umożliwiającą wstrzyknięcie poleceń ewaluacyjnych CVE-2026-48273.
- Co zrobić
- Zaktualizuj instalacje Adobe ColdFusion do wersji 2025.0.12 lub 2023.0.23 i załataj wystąpienia Commerce.
Luka w OpenAI, Anthropic i Google API pozwala słabszym modelom AI dekodować rozumowanie silniejszych modeli
Luka w zabezpieczeniach interfejsów API do rozumowania firm OpenAI, Anthropic i Google pozwoliła badaczom na wyodrębnienie ukrytych wewnętrznych bloków rozumowania, kluczy API i haseł poprzez odtwarzanie zaszyfrowanych obiektów w sesjach lub słabszych modelach sztucznej inteligencji.
Obrona przedsiębiorstwa odzyskała sprawność na brzegu i załamała się wewnątrz
Raport Blue Report 2026 firmy Picus Labs ujawnił, że chociaż zabezpieczenia obwodowe przedsiębiorstw poprawiły skuteczność zapobiegania o 69%, wewnętrzne zabezpieczenia nadal są podatne na niewykryte działania atakujących, takie jak rozpoznanie i kradzież danych uwierzytelniających.
- Dlaczego to ważne
- Organizacje, które opierają swoją działalność wyłącznie na zabezpieczeniach obwodowych, ryzykują szybką kompromitację wewnętrzną w przypadku, gdy atakujący naruszą granice zewnętrzne i nie uruchomią alarmu.
Signal dodaje nową funkcję bezpieczeństwa, aby zapobiegać atakom typu man-in-the-middle
Firma Signal wprowadziła funkcję automatycznej weryfikacji klucza, aby zapewnić użytkownikom zautomatyzowany mechanizm potwierdzania integralności szyfrowania typu end-to-end i ograniczania skutków ataków typu man-in-the-middle.
- Dlaczego to ważne
- Użytkownicy Signala, którym zależy na maksymalnej prywatności, mogą teraz upewnić się, że kanały komunikacyjne nie zostały przechwycone, bez konieczności ręcznego sprawdzania numerów bezpieczeństwa.
- Co zrobić
- Zaktualizuj aplikacje Signal, aby uzyskać dostęp do funkcji bezpieczeństwa automatycznej weryfikacji klucza.
Najważniejsze wnioski
- Luka w interfejsie API sztucznej inteligencji umożliwiła wyodrębnienie wewnętrznych śladów rozumowania i sekretów, w tym 62 kluczy API i 33 haseł.