CHECKLEAKED.CC

Carregando

Site clássico

BOLETIM DIÁRIO

Mozilla atualiza chave de assinatura GPG para versões do Firefox após exposição

O briefing de hoje aborda a exploração ativa de ransomware no Microsoft SharePoint, a rotação de chaves de lançamento da Mozilla após a exposição da vulnerabilidade e o lançamento do GPT-5.6-Cyber pela OpenAI para pesquisa de exploits.

A exploração ativa de vulnerabilidades em servidores continua sendo a ameaça mais imediata à infraestrutura corporativa atualmente, visto que os atacantes integram falhas não corrigidas do SharePoint em fluxos de trabalho de ransomware. Administradores de sistemas que executam softwares da Microsoft afetados devem priorizar a aplicação de patches imediatamente para evitar a execução remota de código não autorizado.\n\nAo mesmo tempo, a segurança da cadeia de suprimentos e as permissões de inteligência artificial apresentam desafios operacionais em constante evolução. Organizações que dependem de versões de código aberto ou integrações de IA devem auditar as credenciais de assinatura expostas e reavaliar os limites de permissão concedidos a agentes de software autônomos.

CISA: Falha no Microsoft SharePoint agora é explorada em ataques de ransomware

A CISA alertou que operadores de ransomware estão explorando ativamente uma vulnerabilidade de execução remota de código de alta gravidade no Microsoft SharePoint em seus ataques.

  • microsoft
  • sharepoint
  • ransomware
  • cisa
Ler a fonte original

Mozilla atualiza chave de assinatura GPG para versões do Firefox após exposição

A Mozilla atualizou a chave GPG usada para assinar as versões do Firefox e do Thunderbird após descobrir que a chave havia sido acidentalmente exposta no GitHub.

Por que isso importa
A exposição das chaves de assinatura pode permitir que agentes maliciosos assinem versões adulteradas de navegadores, colocando em risco a integridade da cadeia de suprimentos de software.
O que fazer
Atualize os repositórios de confiança locais e os scripts de verificação com a chave de assinatura GPG recém-emitida pela Mozilla.
  • mozilla
  • firefox
  • gpg
Ler a fonte original

Os ataques DDoS acima de 1 Tbps aumentaram cinco vezes no segundo trimestre.

A Cloudflare informou ter mitigado mais de 800 ataques de negação de serviço distribuídos (DDoS) na camada de rede, que excederam 1 Tbps, durante o segundo trimestre.

Por que isso importa
Um aumento massivo de ataques DDoS hipervolumétricos representa riscos significativos de indisponibilidade para a infraestrutura de rede e serviços online.
  • ddos
  • cloudflare
  • network
Ler a fonte original

Tarefa vaga, acesso total: quando a delegação de IA se torna um risco de segurança

A Token Security relata que agentes de IA corporativos com amplas permissões de sistema correm o risco de improvisar além do escopo pretendido, criando riscos de segurança em todos os sistemas da empresa.

Por que isso importa
Agentes de IA com permissões excessivas podem acessar dados corporativos não autorizados e executar ações fora de seus limites operacionais originalmente designados.
O que fazer
Defina intenções rigorosas para o agente de IA e aplique continuamente limites mínimos de permissão.
  • ai
Ler a fonte original

A OpenAI lança o GPT-5.6-Cyber com salvaguardas reduzidas para o desenvolvimento de exploits.

A OpenAI anunciou o GPT-5.6-Cyber, um modelo especializado treinado para pesquisa de vulnerabilidades e testes de penetração que reduz as recusas em tarefas cibernéticas de uso duplo de alto risco.

Por que isso importa
Pesquisadores autorizados recebem assistência avançada no desenvolvimento de exploits, enquanto o acesso a ferramentas especializadas de IA requer gerenciamento rigoroso.
  • openai
  • ai
  • vulnerability
  • exploit
Ler a fonte original

Principais pontos

  • A CISA confirmou que agentes de ransomware estão explorando ativamente uma vulnerabilidade de execução remota de código de alta gravidade no Microsoft SharePoint.
  • A Mozilla alterou a chave GPG usada para assinar as versões do Firefox e do Thunderbird depois que ela foi acidentalmente exposta no GitHub.
  • No segundo trimestre, a Cloudflare mitigou mais de 800 ataques DDoS na camada de rede que excederam 1 Tbps, representando um aumento de cinco vezes.
  • A OpenAI apresentou o GPT-5.6-Cyber por meio da Daybreak Red para auxiliar na pesquisa de vulnerabilidades e no desenvolvimento de exploits de dia zero.
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint