ЕЖЕДНЕВНАЯ СВОДКА
Mozilla обновила ключ подписи GPG для релизов Firefox после утечки информации.
Сегодняшний брифинг посвящен активной эксплуатации программ-вымогателей в Microsoft SharePoint, ротации ключей активации Mozilla после обнаружения уязвимости, а также выпуску OpenAI GPT-5.6-Cyber для исследования эксплойтов.
5 новостей2 мин на чтение

Активная эксплуатация уязвимостей серверов остается сегодня наиболее непосредственной угрозой для корпоративной инфраструктуры, поскольку злоумышленники интегрируют незащищенные уязвимости SharePoint в рабочие процессы программ-вымогателей. Системные администраторы, использующие затронутое программное обеспечение Microsoft, должны в приоритетном порядке немедленно установить обновления, чтобы предотвратить несанкционированное удаленное выполнение кода.\n\nВ то же время безопасность цепочки поставок и разрешения для искусственного интеллекта представляют собой постоянно меняющиеся операционные проблемы. Организации, использующие релизы с открытым исходным кодом или интеграцию с ИИ, должны проверять уязвимые учетные данные для подписи и пересматривать границы разрешений, предоставляемых автономным программным агентам.
CISA: Уязвимость в Microsoft SharePoint теперь используется в атаках программ-вымогателей.
CISA предупредила, что операторы программ-вымогателей активно используют уязвимость удаленного выполнения кода в Microsoft SharePoint, представляющую серьезную угрозу безопасности.
Mozilla обновила ключ подписи GPG для релизов Firefox после утечки информации.
Компания Mozilla обновила ключ GPG, используемый для подписи релизов Firefox и Thunderbird, после того, как обнаружила, что этот ключ был случайно опубликован на GitHub.
- Почему это важно
- Раскрытые ключи подписи могут позволить злоумышленникам подписывать поддельные версии браузеров, что поставит под угрозу целостность цепочки поставок программного обеспечения.
- Что делать
- Обновите локальные хранилища доверенных сертификатов и скрипты проверки с помощью недавно выпущенного Mozilla ключа подписи GPG.
Во втором квартале количество DDoS-атак со скоростью более 1 Тбит/с выросло в пять раз.
Компания Cloudflare сообщила о нейтрализации более 800 распределенных DDoS-атак на сетевом уровне, превышающих 1 Тбит/с, в течение второго квартала.
- Почему это важно
- Резкий рост числа сверхмасштабных DDoS-атак создает значительные риски простоя сетевой инфраструктуры и онлайн-сервисов.
Нечеткая задача, полный доступ: когда делегирование полномочий ИИ становится угрозой безопасности.
По данным Token Security, корпоративные агенты ИИ с широкими системными правами доступа рискуют выходить за рамки своих полномочий, создавая угрозы безопасности для корпоративных систем.
- Почему это важно
- Агенты искусственного интеллекта с избыточными правами доступа могут получать несанкционированный доступ к корпоративным данным и выполнять действия за пределами первоначально установленных для них операционных границ.
- Что делать
- Определите строгие намерения ИИ-агента и постоянно контролируйте соблюдение минимальных ограничений на доступ к ресурсам.
OpenAI запускает GPT-5.6-Cyber с уменьшенными мерами защиты при разработке эксплойтов.
Компания OpenAI анонсировала GPT-5.6-Cyber, специализированную модель, обученную для исследования уязвимостей и тестирования на проникновение, которая снижает количество отказов при выполнении киберзадач двойного назначения с высоким риском.
- Почему это важно
- Авторизованные исследователи получают расширенную помощь в разработке эксплойтов, в то время как доступ к специализированным инструментам ИИ требует строгого контроля.
Основные выводы
- CISA подтвердила, что злоумышленники, использующие программы-вымогатели, активно злоупотребляют уязвимостью удаленного выполнения кода в Microsoft SharePoint, представляющей серьезную угрозу безопасности.
- Компания Mozilla сменила ключ GPG, используемый для подписи релизов Firefox и Thunderbird, после того, как он был случайно опубликован на GitHub.
- Во втором квартале Cloudflare отразила более 800 DDoS-атак на сетевом уровне, превышающих 1 Тбит/с, что в пять раз больше, чем в предыдущем периоде.
- Компания OpenAI представила GPT-5.6-Cyber через Daybreak Red для содействия в исследовании уязвимостей и разработке эксплойтов нулевого дня.