BULETIN ZILNIC
Hackerii profită de o nouă vulnerabilitate Microsoft SharePoint în atacuri
Rezumatul de astăzi acoperă atacurile active SharePoint, patch-urile critice Adobe, defectele API-ului de raționament artificial, actualizările de securitate Signal și lacunele de securitate interne ale companiei.
5 știri2 min de citit

Actorii amenințători utilizează în mod activ cod proof-of-concept pentru a viza instalările Microsoft SharePoint în urma lansărilor de cercetări publice. Echipele de securitate cu implementări SharePoint sau Adobe la nivel de întreprindere expuse trebuie să acorde prioritate imediată aplicării de corecții, deoarece Adobe a remediat multiple defecte critice CVSS 10.0 în ColdFusion și Campaign Classic.
Hackerii profită de o nouă vulnerabilitate Microsoft SharePoint în atacuri
Hackerii au început să utilizeze activ o vulnerabilitate proof-of-concept pentru o vulnerabilitate critică Microsoft SharePoint la scurt timp după lansarea publică a acesteia de către firma de securitate cibernetică Rapid7.
- De ce contează
- Organizațiile care rulează instanțe SharePoint expuse se confruntă cu riscul imediat de acces neautorizat și compromitere a serverului din cauza campaniilor de atac active.
Adobe remediază trei defecte ale versiunilor CVSS 10.0 ColdFusion și Campaign Classic
Adobe a lansat actualizări de securitate care abordează multiple vulnerabilități critice în ColdFusion, Commerce și Campaign Classic, inclusiv eroarea de injectare a comenzilor sistemului de operare CVE-2026-48362 și eroarea de injectare eval CVE-2026-48273.
- Ce trebuie făcut
- Actualizați instalările afectate de Adobe ColdFusion la versiunile 2025.0.12 sau 2023.0.23 și aplicați corecții instanțelor Commerce.
O defecțiune a API-ului OpenAI, Anthropic și Google permite modelelor de inteligență artificială mai slabe să decodeze raționamentul modelelor mai puternice
O vulnerabilitate în API-urile de raționament de la OpenAI, Anthropic și Google a permis cercetătorilor să extragă blocuri de raționament interne ascunse, chei API și parole prin reluarea obiectelor criptate în sesiuni sau modele AI mai slabe.
Apărarea Enterprise s-a recuperat la margine și s-a prăbușit în interior
Raportul Blue Report 2026 al Picus Labs a arătat că, deși apărarea perimetrală a întreprinderilor a îmbunătățit prevenția cu 69%, apărarea internă rămâne vulnerabilă la activități nedetectate ale atacatorilor, cum ar fi recunoașterea și furtul de acreditări.
- De ce contează
- Organizațiile care se bazează exclusiv pe securitatea perimetrului riscă compromiterea internă rapidă odată ce atacatorii încalcă limitele externe fără a declanșa alarme.
Signal adaugă o nouă funcție de securitate pentru a dejuca atacurile de tip man-in-the-middle
Signal a introdus verificarea automată a cheilor pentru a oferi utilizatorilor un mecanism automat de confirmare a integrității criptării end-to-end și de atenuare a atacurilor man-in-the-middle.
- De ce contează
- Utilizatorii Signal care doresc confidențialitate maximă se pot asigura acum că canalele de comunicare nu au fost interceptate fără verificări manuale ale numărului de siguranță.
- Ce trebuie făcut
- Actualizați aplicațiile Signal pentru a accesa funcția de securitate pentru verificarea automată a cheilor.
Concluzii cheie
- O defecțiune a API-ului AI a permis extragerea urmelor de raționament intern și a secretelor, inclusiv 62 de chei API și 33 de parole.