CHECKLEAKED.CC

Đang tải

Trang cổ điển

BẢN TIN HÀNG NGÀY

Mozilla cập nhật khóa ký GPG cho các bản phát hành Firefox sau khi bị lộ thông tin.

Bản tin hôm nay đề cập đến việc khai thác mã độc tống tiền đang diễn ra trên Microsoft SharePoint, việc Mozilla xoay vòng khóa phát hành sau khi bị lộ thông tin và việc OpenAI phát hành GPT-5.6-Cyber để nghiên cứu khai thác lỗ hổng.

Việc khai thác tích cực các lỗ hổng máy chủ vẫn là mối đe dọa trực tiếp nhất đối với cơ sở hạ tầng doanh nghiệp hiện nay, khi tin tặc tích hợp các lỗ hổng SharePoint chưa được vá vào quy trình tấn công mã độc tống tiền. Các quản trị viên hệ thống đang sử dụng phần mềm Microsoft bị ảnh hưởng phải ưu tiên vá lỗi ngay lập tức để ngăn chặn việc thực thi mã từ xa trái phép. Đồng thời, an ninh chuỗi cung ứng và quyền hạn trí tuệ nhân tạo đặt ra những thách thức vận hành ngày càng gia tăng. Các tổ chức dựa vào các bản phát hành mã nguồn mở hoặc tích hợp AI phải kiểm tra thông tin xác thực ký bị lộ và đánh giá lại phạm vi quyền hạn được cấp cho các tác nhân phần mềm tự động.

CISA: Lỗ hổng bảo mật của Microsoft SharePoint hiện đang bị khai thác trong các cuộc tấn công mã độc tống tiền.

CISA cảnh báo rằng các nhóm tin tặc tấn công bằng mã độc tống tiền đang tích cực khai thác lỗ hổng thực thi mã từ xa mức độ nghiêm trọng cao trên Microsoft SharePoint trong các cuộc tấn công.

  • microsoft
  • sharepoint
  • ransomware
  • cisa
Đọc nguồn gốc

Mozilla cập nhật khóa ký GPG cho các bản phát hành Firefox sau khi bị lộ thông tin.

Mozilla đã cập nhật khóa GPG được sử dụng để ký các bản phát hành Firefox và Thunderbird sau khi phát hiện ra rằng khóa này đã vô tình bị lộ trên GitHub.

Tại sao điều này quan trọng
Việc lộ khóa ký có thể cho phép các tác nhân độc hại ký các bản phát hành trình duyệt đã bị chỉnh sửa, gây nguy hiểm cho tính toàn vẹn của chuỗi cung ứng phần mềm.
Nên làm gì
Cập nhật kho lưu trữ chứng chỉ tin cậy cục bộ và các tập lệnh xác minh bằng khóa ký GPG mới được Mozilla cấp.
  • mozilla
  • firefox
  • gpg
Đọc nguồn gốc

Các cuộc tấn công DDoS trên 1 Tbps đã tăng gấp năm lần trong quý thứ hai.

Cloudflare báo cáo đã giảm thiểu hơn 800 cuộc tấn công từ chối dịch vụ phân tán (DDoS) ở lớp mạng với lưu lượng vượt quá 1 Tbps trong quý thứ hai.

Tại sao điều này quan trọng
Sự gia tăng mạnh mẽ các cuộc tấn công DDoS quy mô lớn gây ra rủi ro đáng kể về thời gian ngừng hoạt động đối với cơ sở hạ tầng mạng và các dịch vụ trực tuyến.
  • ddos
  • cloudflare
  • network
Đọc nguồn gốc

Nhiệm vụ mơ hồ, quyền truy cập toàn diện: Khi việc ủy quyền AI trở thành rủi ro bảo mật

Token Security báo cáo rằng các tác nhân AI doanh nghiệp với quyền hạn hệ thống rộng lớn có nguy cơ tự ý hành động vượt quá phạm vi dự định, tạo ra rủi ro bảo mật trên toàn hệ thống doanh nghiệp.

Tại sao điều này quan trọng
Các tác nhân AI được cấp quyền quá mức có thể truy cập dữ liệu doanh nghiệp trái phép và thực hiện các hành động nằm ngoài phạm vi hoạt động được chỉ định ban đầu của chúng.
Nên làm gì
Xác định rõ ràng mục đích của tác nhân AI và liên tục thực thi các giới hạn quyền tối thiểu.
  • ai
Đọc nguồn gốc

OpenAI ra mắt GPT-5.6-Cyber với các biện pháp bảo vệ giảm bớt nhằm tạo điều kiện thuận lợi cho việc phát triển lỗ hổng bảo mật.

OpenAI đã công bố GPT-5.6-Cyber, một mô hình chuyên dụng được đào tạo cho nghiên cứu lỗ hổng và kiểm thử xâm nhập, giúp giảm tỷ lệ từ chối đối với các nhiệm vụ an ninh mạng lưỡng dụng có rủi ro cao.

Tại sao điều này quan trọng
Các nhà nghiên cứu được ủy quyền sẽ nhận được hỗ trợ phát triển khai thác lỗ hổng bảo mật nâng cao, trong khi việc truy cập các công cụ AI chuyên dụng đòi hỏi sự quản lý chặt chẽ.
  • openai
  • ai
  • vulnerability
  • exploit
Đọc nguồn gốc

Điểm chính

  • CISA đã xác nhận các nhóm tin tặc tấn công bằng mã độc tống tiền đang tích cực lợi dụng lỗ hổng thực thi mã từ xa nghiêm trọng trong Microsoft SharePoint.
  • Mozilla đã thay đổi khóa GPG được sử dụng để ký các bản phát hành Firefox và Thunderbird sau khi khóa này vô tình bị lộ trên GitHub.
  • Trong quý 2, Cloudflare đã ngăn chặn hơn 800 cuộc tấn công DDoS ở lớp mạng với lưu lượng vượt quá 1 Tbps, đánh dấu mức tăng gấp năm lần.
  • OpenAI đã giới thiệu GPT-5.6-Cyber thông qua Daybreak Red để hỗ trợ nghiên cứu lỗ hổng và phát triển các công cụ khai thác zero-day.
  • OpenAI
  • GPT56Cyber
  • VulnerabilityResearch
  • Ransomware
  • SharePoint