CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Mozilla actualizează cheia de semnare GPG pentru versiunile Firefox după expunere

Briefing-ul de astăzi acoperă exploatarea activă prin ransomware a Microsoft SharePoint, rotația cheilor de lansare de către Mozilla după expunere și lansarea de către OpenAI a GPT-5.6-Cyber pentru cercetarea exploit-urilor.

Exploatarea activă a vulnerabilităților serverelor rămâne cea mai imediată amenințare la adresa infrastructurii întreprinderilor în prezent, deoarece atacatorii integrează defecte SharePoint necorectate în fluxurile de lucru ransomware. Administratorii de sistem care rulează software-ul Microsoft afectat trebuie să acorde prioritate imediată aplicării corecțiilor pentru a preveni executarea neautorizată de cod la distanță.\n\nÎn același timp, securitatea lanțului de aprovizionare și permisiunile de inteligență artificială prezintă provocări operaționale în continuă evoluție. Organizațiile care se bazează pe versiuni open-source sau integrări AI trebuie să auditeze acreditările de semnare expuse și să reevalueze limitele permisiunilor acordate agenților software autonomi.

CISA: O defecțiune Microsoft SharePoint este exploatată acum în atacuri ransomware

CISA a avertizat că operatorii de ransomware exploatează activ o vulnerabilitate de execuție de cod la distanță de mare severitate în cadrul atacurilor Microsoft SharePoint.

  • microsoft
  • sharepoint
  • ransomware
  • cisa
Citește sursa originală

Mozilla actualizează cheia de semnare GPG pentru versiunile Firefox după expunere

Mozilla a actualizat cheia GPG utilizată pentru semnarea versiunilor Firefox și Thunderbird, după ce a descoperit că aceasta a fost expusă accidental pe GitHub.

De ce contează
Cheile de semnare expuse ar putea permite actorilor rău intenționați să semneze versiuni de browser modificate, punând în pericol integritatea lanțului de aprovizionare cu software.
Ce trebuie făcut
Actualizați depozitele locale de încredere și scripturile de verificare cu cheia de semnare GPG recent emisă de Mozilla.
  • mozilla
  • firefox
  • gpg
Citește sursa originală

Atacurile DDoS de peste 1 Tbps s-au cinciplicat în al doilea trimestru

Cloudflare a raportat atenuarea a peste 800 de atacuri DDoS (distributed denial-of-service) la nivel de rețea care depășesc 1 Tbps în al doilea trimestru.

De ce contează
O creștere masivă a atacurilor DDoS hipervolumetrice prezintă riscuri semnificative de nefuncționare a infrastructurii de rețea și a serviciilor online.
  • ddos
  • cloudflare
  • network
Citește sursa originală

Sarcină vagă, acces total: Când delegarea prin inteligență artificială devine un risc de securitate

Token Security raportează că agenții de inteligență artificială din cadrul întreprinderilor cu permisiuni extinse de sistem riscă să improvizeze dincolo de domeniul lor de aplicare prevăzut, creând riscuri de securitate în toate sistemele întreprinderilor.

De ce contează
Agenții IA cu permisiuni excesive pot accesa date neautorizate ale companiei și pot executa acțiuni în afara limitelor operaționale desemnate inițial.
Ce trebuie făcut
Definiți intenția strictă a agentului IA și aplicați continuu limitele permisiunilor cu privilegii minime.
  • ai
Citește sursa originală

OpenAI lansează GPT-5.6-Cyber cu măsuri de siguranță reduse pentru dezvoltarea de exploit-uri

OpenAI a anunțat GPT-5.6-Cyber, un model specializat, antrenat pentru cercetarea vulnerabilităților și testarea penetrantă a datelor, care reduce refuzurile pentru sarcini cibernetice cu dublă utilizare cu risc mai mare.

De ce contează
Cercetătorii autorizați beneficiază de asistență avansată pentru dezvoltarea exploit-urilor, în timp ce accesul specializat la instrumente de inteligență artificială necesită o gestionare strictă.
  • openai
  • ai
  • vulnerability
  • exploit
Citește sursa originală

Concluzii cheie

  • CISA a confirmat că atacatorii ransomware abuzează în mod activ de o vulnerabilitate de execuție de cod la distanță în Microsoft SharePoint, de gravitate ridicată.
  • Mozilla a rotit cheia GPG folosită pentru semnarea versiunilor Firefox și Thunderbird după ce aceasta a fost expusă accidental pe GitHub.
  • Cloudflare a atenuat peste 800 de atacuri DDoS la nivel de rețea care au depășit 1 Tbps în trimestrul 2, marcând o creștere de cinci ori.
  • OpenAI a introdus GPT-5.6-Cyber prin intermediul Daybreak Red pentru a ajuta la cercetarea vulnerabilităților și la dezvoltarea de exploit-uri zero-day.
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint