CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Mozilla обновила ключ подписи GPG для релизов Firefox после утечки информации.

Сегодняшний брифинг посвящен активной эксплуатации программ-вымогателей в Microsoft SharePoint, ротации ключей активации Mozilla после обнаружения уязвимости, а также выпуску OpenAI GPT-5.6-Cyber для исследования эксплойтов.

Активная эксплуатация уязвимостей серверов остается сегодня наиболее непосредственной угрозой для корпоративной инфраструктуры, поскольку злоумышленники интегрируют незащищенные уязвимости SharePoint в рабочие процессы программ-вымогателей. Системные администраторы, использующие затронутое программное обеспечение Microsoft, должны в приоритетном порядке немедленно установить обновления, чтобы предотвратить несанкционированное удаленное выполнение кода.\n\nВ то же время безопасность цепочки поставок и разрешения для искусственного интеллекта представляют собой постоянно меняющиеся операционные проблемы. Организации, использующие релизы с открытым исходным кодом или интеграцию с ИИ, должны проверять уязвимые учетные данные для подписи и пересматривать границы разрешений, предоставляемых автономным программным агентам.

CISA: Уязвимость в Microsoft SharePoint теперь используется в атаках программ-вымогателей.

CISA предупредила, что операторы программ-вымогателей активно используют уязвимость удаленного выполнения кода в Microsoft SharePoint, представляющую серьезную угрозу безопасности.

  • microsoft
  • sharepoint
  • ransomware
  • cisa
Читать оригинал

Mozilla обновила ключ подписи GPG для релизов Firefox после утечки информации.

Компания Mozilla обновила ключ GPG, используемый для подписи релизов Firefox и Thunderbird, после того, как обнаружила, что этот ключ был случайно опубликован на GitHub.

Почему это важно
Раскрытые ключи подписи могут позволить злоумышленникам подписывать поддельные версии браузеров, что поставит под угрозу целостность цепочки поставок программного обеспечения.
Что делать
Обновите локальные хранилища доверенных сертификатов и скрипты проверки с помощью недавно выпущенного Mozilla ключа подписи GPG.
  • mozilla
  • firefox
  • gpg
Читать оригинал

Во втором квартале количество DDoS-атак со скоростью более 1 Тбит/с выросло в пять раз.

Компания Cloudflare сообщила о нейтрализации более 800 распределенных DDoS-атак на сетевом уровне, превышающих 1 Тбит/с, в течение второго квартала.

Почему это важно
Резкий рост числа сверхмасштабных DDoS-атак создает значительные риски простоя сетевой инфраструктуры и онлайн-сервисов.
  • ddos
  • cloudflare
  • network
Читать оригинал

Нечеткая задача, полный доступ: когда делегирование полномочий ИИ становится угрозой безопасности.

По данным Token Security, корпоративные агенты ИИ с широкими системными правами доступа рискуют выходить за рамки своих полномочий, создавая угрозы безопасности для корпоративных систем.

Почему это важно
Агенты искусственного интеллекта с избыточными правами доступа могут получать несанкционированный доступ к корпоративным данным и выполнять действия за пределами первоначально установленных для них операционных границ.
Что делать
Определите строгие намерения ИИ-агента и постоянно контролируйте соблюдение минимальных ограничений на доступ к ресурсам.
  • ai
Читать оригинал

OpenAI запускает GPT-5.6-Cyber с уменьшенными мерами защиты при разработке эксплойтов.

Компания OpenAI анонсировала GPT-5.6-Cyber, специализированную модель, обученную для исследования уязвимостей и тестирования на проникновение, которая снижает количество отказов при выполнении киберзадач двойного назначения с высоким риском.

Почему это важно
Авторизованные исследователи получают расширенную помощь в разработке эксплойтов, в то время как доступ к специализированным инструментам ИИ требует строгого контроля.
  • openai
  • ai
  • vulnerability
  • exploit
Читать оригинал

Основные выводы

  • CISA подтвердила, что злоумышленники, использующие программы-вымогатели, активно злоупотребляют уязвимостью удаленного выполнения кода в Microsoft SharePoint, представляющей серьезную угрозу безопасности.
  • Компания Mozilla сменила ключ GPG, используемый для подписи релизов Firefox и Thunderbird, после того, как он был случайно опубликован на GitHub.
  • Во втором квартале Cloudflare отразила более 800 DDoS-атак на сетевом уровне, превышающих 1 Тбит/с, что в пять раз больше, чем в предыдущем периоде.
  • Компания OpenAI представила GPT-5.6-Cyber через Daybreak Red для содействия в исследовании уязвимостей и разработке эксплойтов нулевого дня.
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint