GÜNLÜK BÜLTEN
Mozilla, ortaya çıkan sorunların ardından Firefox sürümleri için GPG imzalama anahtarını güncelledi.
Bugünkü bilgilendirmede Microsoft SharePoint'in aktif fidye yazılımı saldırılarından, Mozilla'nın ifşaatın ardından yaptığı sürüm anahtarı rotasyonundan ve OpenAI'nin saldırı araştırmaları için GPT-5.6-Cyber sürümünü yayınlamasından bahsediliyor.
5 haber2 dk okuma

Sunucu güvenlik açıklarının aktif olarak istismar edilmesi, günümüzde kurumsal altyapı için en acil tehdit olmaya devam etmektedir; saldırganlar, yamalanmamış SharePoint kusurlarını fidye yazılımı iş akışlarına entegre etmektedir. Etkilenen Microsoft yazılımlarını çalıştıran sistem yöneticileri, yetkisiz uzaktan kod yürütülmesini önlemek için yamalama işlemini derhal önceliklendirmelidir.\n\nAynı zamanda, tedarik zinciri güvenliği ve yapay zeka izinleri, gelişen operasyonel zorluklar sunmaktadır. Açık kaynaklı sürümlere veya yapay zeka entegrasyonlarına güvenen kuruluşlar, açığa çıkan imzalama kimlik bilgilerini denetlemeli ve otonom yazılım aracılarına verilen izin sınırlarını yeniden değerlendirmelidir.
CISA: Microsoft SharePoint'teki güvenlik açığı artık fidye yazılımı saldırılarında kullanılıyor.
CISA, fidye yazılımı saldırganlarının saldırılarında Microsoft SharePoint'teki yüksek önem dereceli uzaktan kod yürütme güvenlik açığını aktif olarak kullandığı konusunda uyardı.
Mozilla, ortaya çıkan sorunların ardından Firefox sürümleri için GPG imzalama anahtarını güncelledi.
Mozilla, Firefox ve Thunderbird sürümlerini imzalamak için kullanılan GPG anahtarının GitHub'da yanlışlıkla ifşa edildiğini keşfettikten sonra anahtarı güncelledi.
- Neden önemli
- Açığa çıkan imzalama anahtarları, kötü niyetli kişilerin değiştirilmiş tarayıcı sürümlerini imzalamasına olanak tanıyarak yazılım tedarik zincirinin bütünlüğünü tehlikeye atabilir.
- Ne yapılmalı
- Yerel güven depolarını ve doğrulama komut dosyalarını Mozilla'nın yeni yayınladığı GPG imzalama anahtarıyla güncelleyin.
1 Tbps'nin üzerindeki DDoS saldırıları ikinci çeyrekte beş kat arttı.
Cloudflare, ikinci çeyrekte 1 Tbps'yi aşan 800'den fazla ağ katmanı dağıtılmış hizmet reddi (DDoS) saldırısını önlediğini bildirdi.
- Neden önemli
- Yüksek hacimli DDoS saldırılarındaki büyük artış, ağ altyapısı ve çevrimiçi hizmetler için önemli kesinti riskleri oluşturmaktadır.
Belirsiz Görev, Tam Erişim: Yapay Zeka Yetki Devri Güvenlik Riski Haline Geldiğinde
Token Security'nin raporuna göre, geniş sistem yetkilerine sahip kurumsal yapay zeka ajanları, amaçlanan kapsamlarının ötesinde doğaçlama yapma riski taşıyarak kurumsal sistemlerde güvenlik riskleri oluşturuyor.
- Neden önemli
- Yetkileri aşırı derecede genişletilmiş yapay zeka ajanları, yetkisiz kurumsal verilere erişebilir ve orijinal olarak belirlenmiş çalışma sınırlarının dışında eylemler gerçekleştirebilir.
- Ne yapılmalı
- Yapay zekâ ajanının amacını kesin bir şekilde tanımlayın ve minimum ayrıcalık izin sınırlarını sürekli olarak uygulayın.
OpenAI, güvenlik açıklarının geliştirilmesine yönelik azaltılmış önlemler içeren GPT-5.6-Cyber sürümünü piyasaya sürdü.
OpenAI, güvenlik açığı araştırması ve sızma testi için eğitilmiş ve yüksek riskli çift kullanımlı siber görevlerde ret oranlarını azaltan özel bir model olan GPT-5.6-Cyber'ı duyurdu.
- Neden önemli
- Yetkili araştırmacılar gelişmiş güvenlik açığı geliştirme desteği alırken, özel yapay zeka araçlarına erişim sıkı bir yönetim gerektirir.
Öne çıkanlar
- CISA, fidye yazılımı saldırganlarının Microsoft SharePoint'teki yüksek önem dereceli uzaktan kod yürütme güvenlik açığını aktif olarak kötüye kullandığını doğruladı.
- Mozilla, Firefox ve Thunderbird sürümlerini imzalamak için kullanılan GPG anahtarının GitHub'da yanlışlıkla ifşa edilmesinin ardından bu anahtarı değiştirdi.
- Cloudflare, ikinci çeyrekte 1 Tbps'yi aşan 800'den fazla ağ katmanı DDoS saldırısını etkisiz hale getirerek beş katlık bir artış kaydetti.
- OpenAI, güvenlik açığı araştırmalarına ve sıfır gün açıklarından yararlanma geliştirme çalışmalarına yardımcı olmak amacıyla Daybreak Red aracılığıyla GPT-5.6-Cyber'ı tanıttı.