Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Kiteworks виправляє вразливість максимальної серйозності для впровадження коду

Сьогоднішній брифінг охоплює додавання CISA до KEV активно використовуваної вразливості Cisco SD-WAN, порушення OpenAI кампанії дистиляції моделей та безпеку ланцюга поставок фінансового програмного забезпечення.

Активна експлуатація мережевої інфраструктури та систематичне таргетування моделей штучного інтелекту домінують у сучасному ландшафті загроз. Корпоративні мережеві команди та служби безпеки повинні надавати пріоритет негайним оновленням критично важливих систем керування маршрутизацією, одночасно переоцінюючи моделі ризиків навколо взаємодій власного штучного інтелекту.

CISA додала до свого каталогу відомих вразливостей, що використовувалися для обходу автентифікації, в Cisco Catalyst SD-WAN Manager, що відстежується як CVE-2026-76504 з оцінкою CVSS 9,8. Ця вразливість дозволяє неавтентифікованим віддаленим зловмисникам отримувати адміністративні права за допомогою спеціально створених HTTP-запитів.

CISA додає до KEV обхід автентифікації зловмисного Cisco Catalyst SD-WAN Manager

CISA додала до свого каталогу KEV CVE-2026-76504 (оцінка CVSS 9.8) вразливість обходу автентифікації в Cisco Catalyst SD-WAN Manager після активної експлуатації. Вразливість виникає через неправильну обробку шістнадцяткового кодування URI в HTTP-запитах, що дозволяє віддаленим зловмисникам отримувати адміністративні права API.

Чому це важливо
Неавтентифіковані віддалені зловмисники можуть отримати повний адміністративний доступ до систем Cisco Catalyst SD-WAN Manager за допомогою окремих API-запитів, що піддає ризику захоплення всієї інфраструктури керування мережею.
Що робити
Негайно виправте екземпляри Cisco Catalyst SD-WAN Manager, щоб виправити помилку CVE-2026-76504.
  • Cisco
  • KEV
Читати оригінал

OpenAI порушує кампанію з вилучення міркувань, пов'язану з Moonshot AI Associates

OpenAI перервав скоординовану кампанію з дистиляції моделей, яка маніпулювала взаємодіями для незаконного вилучення захищених міркувань з моделей штучного інтелекту без шкоди для шифрування чи баз даних користувачів. Основний кластер активності, починаючи з 1 липня 2026 року, був пов'язаний з особами, пов'язаними з Moonshot AI.

Чому це важливо
Міркування щодо інтелектуальної власності та моделі власності на основі штучного інтелекту можуть стати ціллю масштабних кампаній з оперативного вилучення даних, обходячи традиційні засоби захисту інфраструктури за допомогою великої кількості маніпульованих запитів.
  • OpenAI
  • distillation
  • AI
Читати оригінал

Kiteworks виправляє вразливість максимальної серйозності для впровадження коду

Компанія Kiteworks, розробник програмного забезпечення для безпечного обміну файлами, випустила оновлення безпеки, що усувають 126 вразливостей, включаючи недолік максимальної серйозності, що впливає на її рішення безпеки Email Protection Gateway (EPG).

  • Cloudflare
Читати оригінал

Як компанії, що надають фінансові послуги, можуть модернізувати свій ланцюг поставок програмного забезпечення

Кожен керівник відділу безпеки в банку, страховій компанії чи компанії з управління активами мав такий варіант розмови: відділ безпеки хоче усунути певний клас вразливостей.

Чому це важливо
Фінансові установи стикаються з підвищеними ризиками безпеки, накопичуючи застарілі резерви вразливостей, оскільки традиційні стратегії управління ризиками, які надають пріоритет безвідмовній роботі над оновленнями залежностей, стають дедалі вразливішими.
Що робити
Перегляньте та оновіть політики управління виправленнями, щоб усунути довгострокові винятки вразливостей на основних фінансових платформах.
  • DevSecOps
  • financial
Читати оригінал

Microsoft за замовчуванням увімкнула резервне копіювання налаштувань Windows для організацій

Microsoft оголосила, що резервне копіювання та відновлення налаштувань Windows тепер увімкнено за замовчуванням на всіх корпоративних системах, приєднаних до Microsoft Entra або гібридно приєднаних до Microsoft Entra, оновлених до Windows 11 26H2.

  • Cloudflare
Читати оригінал

Основні висновки

  • Виправлено помилку Cisco Catalyst SD-WAN Manager для зменшення ризику CVE-2026-76504, обходу автентифікації з оцінкою CVSS 9,8 під час активної експлуатації.
  • CISA додала Cisco Catalyst SD-WAN Manager CVE-2026-76504 до свого каталогу відомих вразливостей, що підлягають експлуатації.
  • OpenAI зірвав кампанію з дистиляції, яка охопила 16 000 запитів від понад 4000 користувачів, призначену для вилучення міркувань ШІ.
  • Cisco
  • AuthBypass
  • KEV

Вибір реклами

Google Analytics залишається активним. Дозволити Google Ads, LinkedIn Ads та Reddit Ads вимірювати покупки та персоналізувати рекламу? Ваш вибір не вплине на пошук чи покупки. Ви можете змінити його в налаштуваннях.

Політика конфіденційності