CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

Mozilla อัปเดตคีย์ลงนาม GPG สำหรับ Firefox เวอร์ชันต่างๆ หลังจากการเปิดเผยข้อมูล

บทสรุปข่าวในวันนี้ครอบคลุมถึงการโจมตีด้วยแรนซัมแวร์ที่เกิดขึ้นจริงใน Microsoft SharePoint, การที่ Mozilla ปล่อยคีย์หมุนเวียนหลังจากถูกเปิดเผยช่องโหว่ และการที่ OpenAI ปล่อย GPT-5.6-Cyber เพื่อการวิจัยการโจมตี

การโจมตีช่องโหว่ของเซิร์ฟเวอร์ยังคงเป็นภัยคุกคามที่ร้ายแรงที่สุดต่อโครงสร้างพื้นฐานขององค์กรในปัจจุบัน เนื่องจากผู้โจมตีได้ผสานช่องโหว่ของ SharePoint ที่ยังไม่ได้รับการแก้ไขเข้ากับกระบวนการทำงานของแรนซัมแวร์ ผู้ดูแลระบบที่ใช้งานซอฟต์แวร์ Microsoft ที่ได้รับผลกระทบต้องให้ความสำคัญกับการแก้ไขช่องโหว่โดยทันทีเพื่อป้องกันการเรียกใช้โค้ดจากระยะไกลโดยไม่ได้รับอนุญาต\n\nในขณะเดียวกัน ความปลอดภัยของห่วงโซ่อุปทานและสิทธิ์การใช้งานปัญญาประดิษฐ์ (AI) ก็ก่อให้เกิดความท้าทายในการดำเนินงานที่เปลี่ยนแปลงไป องค์กรที่พึ่งพาซอฟต์แวร์โอเพนซอร์สหรือการบูรณาการ AI ต้องตรวจสอบข้อมูลประจำตัวการลงนามที่เปิดเผยและประเมินขอบเขตสิทธิ์ที่มอบให้กับตัวแทนซอฟต์แวร์อัตโนมัติอีกครั้ง

CISA: ช่องโหว่ของ Microsoft SharePoint ถูกนำไปใช้ในการโจมตีด้วยแรนซัมแวร์แล้ว

CISA เตือนว่ากลุ่มผู้ก่อเหตุแรนซัมแวร์กำลังใช้ช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่มีความรุนแรงสูงใน Microsoft SharePoint ในการโจมตีอย่างแข็งขัน

  • microsoft
  • sharepoint
  • ransomware
  • cisa
อ่านต้นฉบับ

Mozilla อัปเดตคีย์ลงนาม GPG สำหรับ Firefox เวอร์ชันต่างๆ หลังจากการเปิดเผยข้อมูล

Mozilla ได้อัปเดตคีย์ GPG ที่ใช้ในการลงนามเวอร์ชันใหม่ของ Firefox และ Thunderbird หลังจากพบว่าคีย์ดังกล่าวถูกเปิดเผยโดยไม่ได้ตั้งใจบน GitHub

เหตุใดจึงสำคัญ
การเปิดเผยรหัสลงนามอาจทำให้ผู้ไม่ประสงค์ดีสามารถลงนามในเวอร์ชันเบราว์เซอร์ที่ถูกดัดแปลง ซึ่งเป็นอันตรายต่อความสมบูรณ์ของห่วงโซ่อุปทานซอฟต์แวร์
ควรทำอย่างไร
อัปเดตที่เก็บใบรับรองความน่าเชื่อถือและสคริปต์การตรวจสอบในเครื่องด้วยคีย์ลงนาม GPG ที่ออกใหม่โดย Mozilla
  • mozilla
  • firefox
  • gpg
อ่านต้นฉบับ

การโจมตีแบบ DDoS ที่มีขนาดมากกว่า 1 Tbps เพิ่มขึ้นถึงห้าเท่าในไตรมาสที่สอง

Cloudflare รายงานว่าได้บรรเทาการโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (DDoS) ระดับเครือข่ายมากกว่า 800 ครั้ง ซึ่งมีขนาดเกิน 1 Tbps ในช่วงไตรมาสที่สอง

เหตุใดจึงสำคัญ
การโจมตีแบบ DDoS ที่มีปริมาณมหาศาลเพิ่มขึ้นอย่างรวดเร็ว ก่อให้เกิดความเสี่ยงอย่างมากต่อการหยุดชะงักของโครงสร้างพื้นฐานเครือข่ายและบริการออนไลน์
  • ddos
  • cloudflare
  • network
อ่านต้นฉบับ

ภารกิจที่ไม่ชัดเจน แต่เข้าถึงได้อย่างเต็มที่: เมื่อการมอบหมายงานด้วย AI กลายเป็นความเสี่ยงด้านความปลอดภัย

รายงานจาก Token Security ระบุว่า เอージェนต์ AI ระดับองค์กรที่มีสิทธิ์การเข้าถึงระบบอย่างกว้างขวาง มีความเสี่ยงที่จะทำงานเกินขอบเขตที่กำหนดไว้ ทำให้เกิดความเสี่ยงด้านความปลอดภัยในระบบต่างๆ ขององค์กร

เหตุใดจึงสำคัญ
ตัวแทน AI ที่มีสิทธิ์มากเกินไปสามารถเข้าถึงข้อมูลขององค์กรโดยไม่ได้รับอนุญาต และดำเนินการต่างๆ นอกเหนือขอบเขตการทำงานที่กำหนดไว้แต่เดิมได้
ควรทำอย่างไร
กำหนดเจตนาของเอージェนต์ AI อย่างเข้มงวด และบังคับใช้ขอบเขตสิทธิ์ขั้นต่ำอย่างต่อเนื่อง
  • ai
อ่านต้นฉบับ

OpenAI เปิดตัว GPT-5.6-Cyber ที่ลดมาตรการป้องกันเพื่อเอื้อต่อการพัฒนาช่องโหว่

OpenAI ประกาศเปิดตัว GPT-5.6-Cyber ซึ่งเป็นโมเดลเฉพาะทางที่ได้รับการฝึกฝนมาเพื่อการวิจัยช่องโหว่และการทดสอบเจาะระบบ และช่วยลดอัตราการปฏิเสธสำหรับงานด้านไซเบอร์ที่มีความเสี่ยงสูงและใช้งานได้สองวัตถุประสงค์

เหตุใดจึงสำคัญ
นักวิจัยที่ได้รับอนุญาตจะได้รับการสนับสนุนด้านการพัฒนาช่องโหว่ขั้นสูง ในขณะที่การเข้าถึงเครื่องมือ AI เฉพาะทางนั้นต้องอาศัยการจัดการอย่างเข้มงวด
  • openai
  • ai
  • vulnerability
  • exploit
อ่านต้นฉบับ

ประเด็นสำคัญ

  • CISA ยืนยันว่ากลุ่มแฮกเกอร์เรียกค่าไถ่กำลังใช้ประโยชน์จากช่องโหว่การเรียกใช้โค้ดจากระยะไกลที่มีความรุนแรงสูงใน Microsoft SharePoint อย่างแข็งขัน
  • Mozilla ได้เปลี่ยนคีย์ GPG ที่ใช้ในการลงนามเวอร์ชันของ Firefox และ Thunderbird หลังจากที่คีย์ดังกล่าวถูกเปิดเผยโดยไม่ได้ตั้งใจบน GitHub
  • Cloudflare สามารถบรรเทาการโจมตี DDoS ระดับเครือข่ายที่มีขนาดเกิน 1 Tbps ได้กว่า 800 ครั้งในไตรมาสที่ 2 ซึ่งเพิ่มขึ้นถึงห้าเท่า
  • OpenAI ได้เปิดตัว GPT-5.6-Cyber ผ่าน Daybreak Red เพื่อช่วยในการวิจัยช่องโหว่และพัฒนาการโจมตีแบบ Zero-day
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint