Site clasic

BULETIN ZILNIC

Kiteworks aplică patch-uri pentru vulnerabilitatea injectării de cod cu severitate maximă

Briefing-ul de astăzi acoperă adăugarea de către CISA a unei erori Cisco SD-WAN exploatate activ la KEV, perturbări ale unei campanii de distilare a modelelor de către OpenAI și securitatea lanțului de aprovizionare cu software financiar.

Exploatarea activă a infrastructurii de rețea și direcționarea sistematică a modelelor de inteligență artificială domină peisajul amenințărilor actuale. Echipele de rețea ale întreprinderilor și operațiunile de securitate trebuie să acorde prioritate actualizărilor imediate ale sistemelor critice de gestionare a rutării, reevaluând în același timp modelele de risc legate de interacțiunile proprietare ale inteligenței artificiale.

CISA a adăugat o eroare de ocolire a autentificării în Cisco Catalyst SD-WAN Manager, înregistrată ca CVE-2026-76504 cu un scor CVSS de 9,8, în catalogul său de vulnerabilități exploatate cunoscute. Eroarea permite atacatorilor la distanță neautentificați să obțină privilegii administrative prin intermediul unor cereri HTTP create special.

CISA adaugă o ocolire de autentificare Cisco Catalyst SD-WAN Manager exploatată la KEV

CISA a adăugat CVE-2026-76504 (scor CVSS 9,8), o eroare de ocolire a autentificării în Cisco Catalyst SD-WAN Manager, în catalogul său KEV în urma exploatării active. Eroarea provine din gestionarea necorespunzătoare a codificării hexadecimale URI în cererile HTTP, permițând atacatorilor la distanță să obțină privilegii administrative API.

De ce contează
Atacatorii la distanță neautentificați pot obține acces complet de administrator la sistemele Cisco Catalyst SD-WAN Manager prin intermediul unor solicitări API create individual, expunând întreaga infrastructură de gestionare a rețelei preluării controlului.
Ce trebuie făcut
Aplicați imediat patch-uri pentru instanțele Cisco Catalyst SD-WAN Manager pentru a remedia CVE-2026-76504.
  • Cisco
  • KEV
Citește sursa originală

OpenAI perturbă campania de extragere a raționamentului legată de Moonshot AI Associates

OpenAI a perturbat o campanie coordonată de distilare a modelelor care manipula interacțiunile pentru a extrage ilicit raționamentul protejat din modelele sale de inteligență artificială, fără a compromite criptarea sau bazele de date ale utilizatorilor. Un grup central de activități care a început la 1 iulie 2026 a fost legat de persoane asociate cu Moonshot AI.

De ce contează
Proprietatea intelectuală și raționamentul modelului de proprietate bazate pe inteligența artificială pot fi ținta unor campanii de extragere promptă la scară largă, ocolind apărarea tradițională a infrastructurii prin intermediul unor solicitări manipulate de volum mare.
  • OpenAI
  • distillation
  • AI
Citește sursa originală

Kiteworks aplică patch-uri pentru vulnerabilitatea injectării de cod cu severitate maximă

Compania Kiteworks, care produce software pentru partajarea securizată a fișierelor, a lansat actualizări de securitate pentru a remedia 126 de vulnerabilități, inclusiv o eroare de severitate maximă care afectează soluția sa de securitate Email Protection Gateway (EPG).

  • Cloudflare
Citește sursa originală

Cum își pot moderniza companiile de servicii financiare lanțul de aprovizionare cu software

Fiecare lider în domeniul securității de la o bancă, un asigurător sau un administrator de active a avut o versiune a acestei conversații: Securitatea dorește să elimine o anumită clasă de vulnerabilități.

De ce contează
Instituțiile financiare se confruntă cu riscuri de securitate crescute atunci când acumulează restanțe legate de vulnerabilități moștenite, deoarece strategiile tradiționale de gestionare a riscurilor care prioritizează timpul de funcționare în detrimentul actualizărilor de dependențe sunt din ce în ce mai vulnerabile.
Ce trebuie făcut
Revizuiți și actualizați politicile de gestionare a patch-urilor pentru a elimina excepțiile de vulnerabilități pe termen lung din platformele financiare de bază.
  • DevSecOps
  • financial
Citește sursa originală

Microsoft activează în mod implicit copierea de rezervă a setărilor Windows pentru organizații

Microsoft a anunțat că backup-ul și restaurarea setărilor Windows sunt acum activate în mod implicit pe toate sistemele enterprise asociate Microsoft Entra sau asociate hibrid Microsoft Entra și care au fost actualizate la Windows 11 26H2.

  • Cloudflare
Citește sursa originală

Concluzii cheie

  • Aplicați patch-ul Cisco Catalyst SD-WAN Manager pentru a atenua eroarea CVE-2026-76504, o ocolire a autentificării cu un scor CVSS de 9,8 în condiții de exploatare activă.
  • CISA a adăugat Cisco Catalyst SD-WAN Manager CVE-2026-76504 în catalogul său de vulnerabilități exploatate cunoscute.
  • OpenAI a întrerupt o campanie de distilare care a implicat 16.000 de solicitări de la peste 4.000 de utilizatori, concepută pentru a extrage raționamentul inteligenței artificiale.
  • Cisco
  • AuthBypass
  • KEV

Opțiunea de publicitate

Google Analytics rămâne activ. Permiteți Google Ads, LinkedIn Ads și Reddit Ads să măsoare achizițiile și să personalizeze publicitatea? Alegerea dvs. nu va afecta căutarea sau achizițiile. Puteți modifica această opțiune în Setări.

Politica de confidențialitate