CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Хакеры используют новую уязвимость Microsoft SharePoint в своих атаках.

Сегодняшний брифинг посвящен активным атакам на SharePoint, критически важным обновлениям Adobe, недостаткам API для обработки информации с помощью ИИ, обновлениям безопасности Signal и внутренним уязвимостям в системе безопасности предприятия.

Злоумышленники активно используют экспериментальный код для атак на установки Microsoft SharePoint после публикации результатов исследований. Командам безопасности, работающим с уязвимыми системами SharePoint или корпоративными развертываниями Adobe, необходимо незамедлительно внести необходимые исправления, поскольку Adobe устранила множество критических уязвимостей CVSS 10.0 в ColdFusion и Campaign Classic.

Хакеры используют новую уязвимость Microsoft SharePoint в своих атаках.

Вскоре после публичного обнародования компанией Rapid7, специализирующейся на кибербезопасности, хакеры начали активно использовать экспериментальный эксплойт для критической уязвимости Microsoft SharePoint.

Почему это важно
Организации, использующие открытые экземпляры SharePoint, подвергаются непосредственному риску несанкционированного доступа и компрометации серверов в результате активных кибератак.
  • Microsoft
  • SharePoint
  • exploit
Читать оригинал

Adobe устранила три уязвимости CVSS 10.0 в ColdFusion и Campaign Classic.

Компания Adobe выпустила обновления безопасности, устраняющие ряд критических уязвимостей в ColdFusion, Commerce и Campaign Classic, включая уязвимость внедрения команд ОС CVE-2026-48362 и уязвимость внедрения eval CVE-2026-48273.

Что делать
Обновите затронутые установки Adobe ColdFusion до версий 2025.0.12 или 2023.0.23 и установите патчи для экземпляров Commerce.
  • Adobe
  • ColdFusion
  • patch
Читать оригинал

OpenAI, Anthropic, Google API Flaw позволяют более слабым моделям ИИ расшифровывать рассуждения более сильных моделей.

Уязвимость в API для обработки логических рассуждений от OpenAI, Anthropic и Google позволила исследователям извлекать скрытые внутренние блоки рассуждений, ключи API и пароли путем воспроизведения зашифрованных объектов в сессиях или более слабых моделях ИИ.

  • OpenAI
  • Anthropic
  • Google
  • API
Читать оригинал

Защита предприятия восстановилась на периферии, но рухнула внутри.

В отчете Blue Report 2026 компании Picus Labs было выявлено, что, хотя защита периметра предприятия повысила эффективность предотвращения угроз на 69%, внутренняя защита остается уязвимой для необнаруженных действий злоумышленников, таких как разведка и кража учетных данных.

Почему это важно
Организации, полагающиеся исключительно на периметровую безопасность, рискуют быстрой внутренней компрометацией, как только злоумышленники проникнут за внешние границы, не вызвав срабатывания сигнализации.
  • defense
  • reconnaissance
Читать оригинал

Signal добавляет новую функцию безопасности для предотвращения атак типа «человек посередине».

Компания Signal внедрила автоматическую проверку ключей, чтобы предоставить пользователям автоматизированный механизм для подтверждения целостности сквозного шифрования и предотвращения атак типа «человек посередине».

Почему это важно
Теперь пользователи Signal, стремящиеся к максимальной конфиденциальности, могут гарантировать, что каналы связи не были перехвачены, без ручной проверки номеров безопасности.
Что делать
Обновите приложения Signal, чтобы получить доступ к функции автоматической проверки ключей безопасности.
  • Signal
Читать оригинал

Основные выводы

  • Уязвимость в API ИИ позволила извлечь внутренние следы рассуждений и секреты, включая 62 ключа API и 33 пароля.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe