ЩОДЕННИЙ ОГЛЯД
Mozilla оновлює ключ підпису GPG для релізів Firefox після викриття
Сьогоднішній брифінг охоплює активне використання програмами-вимагачами Microsoft SharePoint, ротацію ключів випуску Mozilla після викриття та випуск OpenAI GPT-5.6-Cyber для дослідження експлойтів.
5 новин2 хв читання

Активне використання вразливостей серверів залишається найбезпосереднішою загрозою для корпоративної інфраструктури сьогодні, оскільки зловмисники інтегрують невиправлені недоліки SharePoint у робочі процеси програм-вимагачів. Системні адміністратори, які використовують уражене програмне забезпечення Microsoft, повинні негайно надати пріоритет виправленню, щоб запобігти несанкціонованому віддаленому виконанню коду.\n\nВодночас безпека ланцюга поставок та дозволи штучного інтелекту створюють нові операційні проблеми. Організації, що покладаються на релізи з відкритим кодом або інтеграції зі штучним інтелектом, повинні проводити аудит розкритих облікових даних для підпису та переглядати межі дозволів, наданих автономним програмним агентам.
CISA: Уразливість Microsoft SharePoint тепер використовується в атаках програм-вимагачів
CISA попередила, що оператори програм-вимагачів активно використовують високосерйозну вразливість віддаленого виконання коду Microsoft SharePoint під час атак.
Mozilla оновлює ключ підпису GPG для релізів Firefox після викриття
Mozilla оновила ключ GPG, який використовується для підписання релізів Firefox та Thunderbird, після виявлення випадкового оприлюднення ключа на GitHub.
- Чому це важливо
- Розкриті ключі підпису можуть дозволити зловмисникам підписувати підроблені релізи браузера, що ставить під загрозу цілісність ланцюга постачання програмного забезпечення.
- Що робити
- Оновіть локальні сховища довірених сертифікатів та скрипти перевірки за допомогою нещодавно виданого ключа підпису GPG від Mozilla.
Кількість DDoS-атаок зі швидкістю понад 1 Тбіт/с зросла вп'ятеро у другому кварталі
Cloudflare повідомила про пом'якшення понад 800 розподілених атак типу "відмова в обслуговуванні" (DDoS) на мережевому рівні зі швидкістю понад 1 Тбіт/с протягом другого кварталу.
- Чому це важливо
- Масштабне зростання кількості гіпероб'ємних DDoS-атак створює значні ризики простою мережевої інфраструктури та онлайн-сервісів.
Нечітке завдання, повний доступ: коли делегування ШІ стає ризиком для безпеки
Token Security повідомляє, що корпоративні агенти штучного інтелекту з широкими системними дозволами ризикують імпровізувати поза межами своєї передбачуваної сфери, створюючи ризики безпеці в усіх корпоративних системах.
- Чому це важливо
- Агенти штучного інтелекту з надмірними правами доступу можуть отримувати доступ до несанкціонованих корпоративних даних та виконувати дії поза межами своїх початково визначених операційних меж.
- Що робити
- Визначте суворі наміри агента ШІ та постійно забезпечте дотримання мінімальних меж прав доступу.
OpenAI запускає GPT-5.6-Cyber зі зниженими гарантіями для розробки експлойтів
OpenAI анонсувала GPT-5.6-Cyber, спеціалізовану модель, навчену для дослідження вразливостей та тестування ручкою, яка зменшує кількість відмов у виконанні кіберзавдань подвійного використання з високим рівнем ризику.
- Чому це важливо
- Авторизовані дослідники отримують розширену допомогу в розробці експлойтів, тоді як доступ до спеціалізованих інструментів штучного інтелекту вимагає суворого управління.
Основні висновки
- CISA підтвердила, що зловмисники-вимагачі активно зловживають високосерйозною вразливістю віддаленого виконання коду Microsoft SharePoint.
- Mozilla змінила ключ GPG, який використовується для підписання релізів Firefox та Thunderbird, після того, як він випадково був оприлюднений на GitHub.
- У другому кварталі Cloudflare запобігла понад 800 DDoS-атакам на мережевому рівні, що перевищували 1 Тбіт/с, що свідчить про п'ятикратне збільшення.
- OpenAI представив GPT-5.6-Cyber через Daybreak Red для сприяння дослідженню вразливостей та розробці експлойтів нульового дня.