CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

Hakerzy wykorzystują nową lukę w zabezpieczeniach programu Microsoft SharePoint w atakach

Dzisiejszy briefing dotyczył aktywnych ataków na SharePoint, krytycznych poprawek Adobe, luk w interfejsie API wnioskowania AI, aktualizacji zabezpieczeń Signal i wewnętrznych luk w zabezpieczeniach przedsiębiorstwa.

Aktorzy zagrożeń aktywnie wykorzystują kod proof-of-concept do atakowania instalacji Microsoft SharePoint po opublikowaniu wyników badań. Zespoły ds. bezpieczeństwa, które mają narażone wdrożenia SharePoint lub Adobe Enterprise, muszą priorytetowo traktować wdrażanie poprawek, ponieważ Adobe naprawiło wiele krytycznych luk w oprogramowaniu CVSS 10.0 w ColdFusion i Campaign Classic.

Hakerzy wykorzystują nową lukę w zabezpieczeniach programu Microsoft SharePoint w atakach

Hakerzy zaczęli aktywnie wykorzystywać koncepcję exploita na potrzeby krytycznej luki w zabezpieczeniach programu Microsoft SharePoint wkrótce po jej publicznym ujawnieniu przez firmę zajmującą się bezpieczeństwem cybernetycznym Rapid7.

Dlaczego to ważne
Organizacje korzystające z narażonych instancji programu SharePoint są bezpośrednio narażone na nieautoryzowany dostęp i przejęcie kontroli nad serwerem w wyniku aktywnych kampanii ataków.
  • Microsoft
  • SharePoint
  • exploit
Przeczytaj oryginał

Adobe łata trzy luki w CVSS 10.0 ColdFusion i Campaign Classic

Firma Adobe wydała aktualizacje zabezpieczeń usuwające szereg krytycznych luk w zabezpieczeniach programów ColdFusion, Commerce i Campaign Classic, w tym lukę umożliwiającą wstrzyknięcie poleceń systemu operacyjnego CVE-2026-48362 oraz lukę umożliwiającą wstrzyknięcie poleceń ewaluacyjnych CVE-2026-48273.

Co zrobić
Zaktualizuj instalacje Adobe ColdFusion do wersji 2025.0.12 lub 2023.0.23 i załataj wystąpienia Commerce.
  • Adobe
  • ColdFusion
  • patch
Przeczytaj oryginał

Luka w OpenAI, Anthropic i Google API pozwala słabszym modelom AI dekodować rozumowanie silniejszych modeli

Luka w zabezpieczeniach interfejsów API do rozumowania firm OpenAI, Anthropic i Google pozwoliła badaczom na wyodrębnienie ukrytych wewnętrznych bloków rozumowania, kluczy API i haseł poprzez odtwarzanie zaszyfrowanych obiektów w sesjach lub słabszych modelach sztucznej inteligencji.

  • OpenAI
  • Anthropic
  • Google
  • API
Przeczytaj oryginał

Obrona przedsiębiorstwa odzyskała sprawność na brzegu i załamała się wewnątrz

Raport Blue Report 2026 firmy Picus Labs ujawnił, że chociaż zabezpieczenia obwodowe przedsiębiorstw poprawiły skuteczność zapobiegania o 69%, wewnętrzne zabezpieczenia nadal są podatne na niewykryte działania atakujących, takie jak rozpoznanie i kradzież danych uwierzytelniających.

Dlaczego to ważne
Organizacje, które opierają swoją działalność wyłącznie na zabezpieczeniach obwodowych, ryzykują szybką kompromitację wewnętrzną w przypadku, gdy atakujący naruszą granice zewnętrzne i nie uruchomią alarmu.
  • defense
  • reconnaissance
Przeczytaj oryginał

Signal dodaje nową funkcję bezpieczeństwa, aby zapobiegać atakom typu man-in-the-middle

Firma Signal wprowadziła funkcję automatycznej weryfikacji klucza, aby zapewnić użytkownikom zautomatyzowany mechanizm potwierdzania integralności szyfrowania typu end-to-end i ograniczania skutków ataków typu man-in-the-middle.

Dlaczego to ważne
Użytkownicy Signala, którym zależy na maksymalnej prywatności, mogą teraz upewnić się, że kanały komunikacyjne nie zostały przechwycone, bez konieczności ręcznego sprawdzania numerów bezpieczeństwa.
Co zrobić
Zaktualizuj aplikacje Signal, aby uzyskać dostęp do funkcji bezpieczeństwa automatycznej weryfikacji klucza.
  • Signal
Przeczytaj oryginał

Najważniejsze wnioski

  • Luka w interfejsie API sztucznej inteligencji umożliwiła wyodrębnienie wewnętrznych śladów rozumowania i sekretów, w tym 62 kluczy API i 33 haseł.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe