Vprašanja glede uhajanja informacij pri ranljivostih Microsoft SharePoint
obramba tehnologija

Vprašanja glede uhajanja informacij pri ranljivostih Microsoft SharePoint

Skupina "Zero Day Initiative", ki spremlja ranljivosti in je bila ustanovljena leta 2005, je izrazila zaskrbljenost glede vira, ki naj bi bil odgovoren za uhajanje informacij, kar bi lahko omogočilo napadalcem izkoriščanje ranljivosti v Microsoftovih strežnikih SharePoint. Obenem pa so objavljena priporočila za razvoj varnih in razširljivih MCP strežnikov, ki poudarjajo pomen robustnega avtoriziranja in varnostnih ukrepov.

Izvorni članki

Developing Secure and Scalable MCP Servers: Key...
bitcoinethereumnews.com | 27. 7. 2025 7:26
Did a Vendor's Leak Help Attackers Exploit Micr...
slashdot.org | 27. 7. 2025 6:06

Podobni članki

Model Context Protocol in kibernetska prevara
tehnologija obramba
Model Context Protocol in kibernetska prevara

30. jul 10:08

Model Context Protocol (MCP), ki se je začel kot poskusni projekt pri Anthropicu, je postal standard za orkestriranje interakcij agentov prek podatkovnih nizov, računalniških virov in zunanjih sistemov, kar kaže na njegov potencial kot glavna kontrolna točka v Web3. Medtem pa LevelBlue predstavlja drugo izdajo poročila o grožnjah, ki razkriva, kako kibernetski kriminalci izpopolnjujejo umetnost prevare. Poročilo, ki temelji na dejavnosti groženj v prvi polovici leta 2025, ponuja ključne vpoglede za ekipe za kibernetsko varnost.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
gospodarstvo politika
Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
1 posodobitev 30. jul 13:45

Luksuzna modna znamka Hermès je v drugem četrtletju zabeležila 9-odstotno rast prodaje, kar je ohranilo močno uspešnost kljub splošnemu upadu na trgu luksuznih izdelkov. Rast so dosegli z zvišanjem cen, ki so nadomestile učinke carin v ZDA. Hkrati so bile objavljene napovedi cen za kriptovaluto Zora (ZORA) do leta 2030, po tem ko je sredi julija dosegla visoko-momentni preboj. Analitiki so prav tako napovedali, da bo preboj vzorca 'bull flag' pri Shiba Inu (SHIB) izjemno optimističen za trg meme kriptovalut.

Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
posel tehnologija
Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
2 posodobitev 29. jul 7:20

Umetna inteligenca je začela odpravljati kompromis med varnostjo in uporabniško izkušnjo v IT podjetjih, saj omogoča samopopravljive, varne in poenostavljene delovne prostore. To bistveno izboljšuje digitalno delovno okolje. Razkrila se je tudi ključna vloga socialnega inženiringa v kibernetski varnosti, kjer prevaranti izkoriščajo zaupanje žrtev. Medtem je Marc Benioff, izvršni direktor Salesforcea, poudaril, da lahko ljudje in AI boti delujejo skupaj, kar nakazuje na prihodnost tesnega sodelovanja med človekom in umetno inteligenco kljub trenutnim izzivom.

Entitete in sentiment

Entiteta Sentiment
Zero Day Initiative nevtralno
Microsoft SharePoint nevtralno
Trend Micro nevtralno
Caroline Bishop nevtralno

Zakaj je novica relevantna za Slovenijo

Novici se nanašata na specifične tehnološke ranljivosti in razvoj strežnikov, ki nimata neposrednega vpliva na vsakdanje življenje v Sloveniji ali na večino prebivalstva.