CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Хакери використовують новий експлойт Microsoft SharePoint для атак

Сьогоднішній брифінг охоплює активні атаки SharePoint, критичні виправлення Adobe, недоліки API штучного інтелекту, оновлення безпеки Signal та прогалини у внутрішній безпеці підприємства.

Зловмисники активно використовують код перевірки концепції для атаки на інсталяції Microsoft SharePoint після публічних досліджень. Команди безпеки з викритими розгортаннями SharePoint або корпоративних Adobe повинні негайно надати пріоритет виправленню, оскільки Adobe виправила кілька критичних недоліків CVSS 10.0 у ColdFusion та Campaign Classic.

Хакери використовують новий експлойт Microsoft SharePoint для атак

Хакери почали активно використовувати експлойт для перевірки концепції критичної вразливості Microsoft SharePoint невдовзі після її публічного випуску компанією з кібербезпеки Rapid7.

Чому це важливо
Організації, які використовують відкриті екземпляри SharePoint, стикаються з безпосереднім ризиком несанкціонованого доступу та компрометації сервера внаслідок активних атак.
  • Microsoft
  • SharePoint
  • exploit
Читати оригінал

Adobe виправляє три недоліки CVSS 10.0 ColdFusion та Campaign Classic

Adobe випустила оновлення безпеки, що усувають численні критичні вразливості в ColdFusion, Commerce та Campaign Classic, зокрема помилку впровадження команд ОС CVE-2026-48362 та помилку впровадження eval CVE-2026-48273.

Що робити
Оновіть уражені інсталяції Adobe ColdFusion до версій 2025.0.12 або 2023.0.23 та виправте екземпляри Commerce.
  • Adobe
  • ColdFusion
  • patch
Читати оригінал

Вразливість OpenAI, Anthropic та Google API дозволяє слабшим моделям ШІ декодувати міркування сильніших моделей

Уразливість в API міркувань від OpenAI, Anthropic та Google дозволила дослідникам витягувати приховані внутрішні блоки міркувань, ключі API та паролі, відтворюючи зашифровані об'єкти в сеанси або слабші моделі ШІ.

  • OpenAI
  • Anthropic
  • Google
  • API
Читати оригінал

Захист підприємства відновився на межі та зруйнувався всередині

Звіт Picus Labs «Синій звіт 2026» показав, що хоча захист периметра підприємства покращив запобігання до 69%, внутрішній захист залишається вразливим до невиявлених дій зловмисників, таких як розвідка та крадіжка облікових даних.

Чому це важливо
Організації, які покладаються виключно на безпеку периметра, ризикують швидкою внутрішньою компрометацією, як тільки зловмисники порушують зовнішні кордони без спрацьовування тривоги.
  • defense
  • reconnaissance
Читати оригінал

Signal додає нову функцію безпеки для запобігання атакам типу «людина посередині»

Signal запровадив автоматичну перевірку ключів, щоб надати користувачам автоматизований механізм для підтвердження цілісності наскрізного шифрування та зменшення атак типу «людина посередині».

Чому це важливо
Користувачі Signal, які прагнуть максимальної конфіденційності, тепер можуть бути впевнені, що канали зв'язку не перехоплюються без ручної перевірки номерів безпеки.
Що робити
Оновіть програми Signal, щоб отримати доступ до функції безпеки автоматичної перевірки ключів.
  • Signal
Читати оригінал

Основні висновки

  • Вразливість API штучного інтелекту дозволила вилучити сліди внутрішніх міркувань та секрети, включаючи 62 ключі API та 33 паролі.
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe