BULETIN ZILNIC
Kiteworks aplică patch-uri pentru vulnerabilitatea injectării de cod cu severitate maximă
Briefing-ul de astăzi acoperă adăugarea de către CISA a unei erori Cisco SD-WAN exploatate activ la KEV, perturbări ale unei campanii de distilare a modelelor de către OpenAI și securitatea lanțului de aprovizionare cu software financiar.
5 știri3 min de citit

Exploatarea activă a infrastructurii de rețea și direcționarea sistematică a modelelor de inteligență artificială domină peisajul amenințărilor actuale. Echipele de rețea ale întreprinderilor și operațiunile de securitate trebuie să acorde prioritate actualizărilor imediate ale sistemelor critice de gestionare a rutării, reevaluând în același timp modelele de risc legate de interacțiunile proprietare ale inteligenței artificiale.
CISA a adăugat o eroare de ocolire a autentificării în Cisco Catalyst SD-WAN Manager, înregistrată ca CVE-2026-76504 cu un scor CVSS de 9,8, în catalogul său de vulnerabilități exploatate cunoscute. Eroarea permite atacatorilor la distanță neautentificați să obțină privilegii administrative prin intermediul unor cereri HTTP create special.
CISA adaugă o ocolire de autentificare Cisco Catalyst SD-WAN Manager exploatată la KEV
CISA a adăugat CVE-2026-76504 (scor CVSS 9,8), o eroare de ocolire a autentificării în Cisco Catalyst SD-WAN Manager, în catalogul său KEV în urma exploatării active. Eroarea provine din gestionarea necorespunzătoare a codificării hexadecimale URI în cererile HTTP, permițând atacatorilor la distanță să obțină privilegii administrative API.
- De ce contează
- Atacatorii la distanță neautentificați pot obține acces complet de administrator la sistemele Cisco Catalyst SD-WAN Manager prin intermediul unor solicitări API create individual, expunând întreaga infrastructură de gestionare a rețelei preluării controlului.
- Ce trebuie făcut
- Aplicați imediat patch-uri pentru instanțele Cisco Catalyst SD-WAN Manager pentru a remedia CVE-2026-76504.
OpenAI perturbă campania de extragere a raționamentului legată de Moonshot AI Associates
OpenAI a perturbat o campanie coordonată de distilare a modelelor care manipula interacțiunile pentru a extrage ilicit raționamentul protejat din modelele sale de inteligență artificială, fără a compromite criptarea sau bazele de date ale utilizatorilor. Un grup central de activități care a început la 1 iulie 2026 a fost legat de persoane asociate cu Moonshot AI.
- De ce contează
- Proprietatea intelectuală și raționamentul modelului de proprietate bazate pe inteligența artificială pot fi ținta unor campanii de extragere promptă la scară largă, ocolind apărarea tradițională a infrastructurii prin intermediul unor solicitări manipulate de volum mare.
Kiteworks aplică patch-uri pentru vulnerabilitatea injectării de cod cu severitate maximă
Compania Kiteworks, care produce software pentru partajarea securizată a fișierelor, a lansat actualizări de securitate pentru a remedia 126 de vulnerabilități, inclusiv o eroare de severitate maximă care afectează soluția sa de securitate Email Protection Gateway (EPG).
Cum își pot moderniza companiile de servicii financiare lanțul de aprovizionare cu software
Fiecare lider în domeniul securității de la o bancă, un asigurător sau un administrator de active a avut o versiune a acestei conversații: Securitatea dorește să elimine o anumită clasă de vulnerabilități.
- De ce contează
- Instituțiile financiare se confruntă cu riscuri de securitate crescute atunci când acumulează restanțe legate de vulnerabilități moștenite, deoarece strategiile tradiționale de gestionare a riscurilor care prioritizează timpul de funcționare în detrimentul actualizărilor de dependențe sunt din ce în ce mai vulnerabile.
- Ce trebuie făcut
- Revizuiți și actualizați politicile de gestionare a patch-urilor pentru a elimina excepțiile de vulnerabilități pe termen lung din platformele financiare de bază.
Microsoft activează în mod implicit copierea de rezervă a setărilor Windows pentru organizații
Microsoft a anunțat că backup-ul și restaurarea setărilor Windows sunt acum activate în mod implicit pe toate sistemele enterprise asociate Microsoft Entra sau asociate hibrid Microsoft Entra și care au fost actualizate la Windows 11 26H2.
Concluzii cheie
- Aplicați patch-ul Cisco Catalyst SD-WAN Manager pentru a atenua eroarea CVE-2026-76504, o ocolire a autentificării cu un scor CVSS de 9,8 în condiții de exploatare activă.
- CISA a adăugat Cisco Catalyst SD-WAN Manager CVE-2026-76504 în catalogul său de vulnerabilități exploatate cunoscute.
- OpenAI a întrerupt o campanie de distilare care a implicat 16.000 de solicitări de la peste 4.000 de utilizatori, concepută pentru a extrage raționamentul inteligenței artificiale.