Napad na dobavno verigo paketov Prettier-ESLint, odkritje nove zlonamerne programske opreme GRU in ranljivost SharePointa
tehnologija obramba

Napad na dobavno verigo paketov Prettier-ESLint, odkritje nove zlonamerne programske opreme GRU in ranljivost SharePointa

22. jul 14:58

OpenAI je dvignil stopnjo potencialnega biološkega tveganja za svoj najnovejši model umetne inteligence, pri čemer so uvedli dodatne zaščitne ukrepe kot previdnostni pristop. Hkrati je AWS predstavil odprtokodni strežnik za obdelavo podatkov MCP, ki s pomočjo protokola Model Context Protocol (MCP) poenostavlja postavitev analitičnih okolij na AWS.

22. jul 16:52

Google je predstavil projekt OSS Rebuild, namenjen odkrivanju napadov na dobavno verigo v odprtokodni programski opremi z neodvisno reprodukcijo in preverjanjem paketov. Podjetje Butlr je s svojo tehnologijo toplotnih senzorjev omogočilo boljši vpogled v izkoriščenost pisarniških prostorov, kar prispeva k večji učinkovitosti.

22. jul 14:59

Nova Zelandija je 24. julija uvedla nova pravila za digitalne identitetne storitve v okviru digitalnega zaupanja. Skupina za izsiljevanje World Leaks je vdrla v Dellovo demonstracijsko platformo Customer Solutions, kljub omejeni vrednosti podatkov. Podjetje xAI Elona Muska pa se sooča z etičnimi vprašanji glede zbiranja videoposnetkov obrazne mimike zaposlenih za urjenje umetne inteligence Grok.

V zadnjem času so se pojavile večje grožnje na področju kibernetske varnosti. Paketoma Prettier-ESLint je bil ugrabljen v sofisticiranem napadu na dobavno verigo, saj je vzdrževalec postal žrtev "phishing" prevare. Istočasno je Združeno kraljestvo javno pripisalo novo zlonamerno programsko opremo z imenom »AUTHENTIC ANTICS« ruski vojaški obveščevalni službi (GRU), ki se uporablja v kampanji vohunjenja preko e-pošte. Obenem je podjetje Malwarebytes razširilo svojo platformo v oblaku z zmogljivostmi za varnost e-pošte v realnem času. Nazadnje, hekerji izkoriščajo kritično ranljivost v Microsoft SharePointu že od 7. julija 2025 za krajo ključev in ohranjanje trajnega dostopa do sistemov.

Izvorni članki

Humans Can Be Tracked With Unique 'Fingerprint'...
slashdot.org | 23. 7. 2025 6:08
How Meta keeps its AI hardware reliable
fb.com | 22. 7. 2025 18:45
Google Launches OSS Rebuild
slashdot.org | 22. 7. 2025 17:02
Butlr body heat sensors make offices more efficient
bitcoinethereumnews.com | 22. 7. 2025 16:52
Ethics questions surround xAI request for staff...
bitcoinethereumnews.com | 22. 7. 2025 15:58
Dell demonstration platform breached by World L...
ciso2ciso.com | 22. 7. 2025 15:03
Closing the synthesis gap in computational mate...
chemrxiv.org | 22. 7. 2025 15:01
New Zealand digital trust framework, associated...
biometricupdate.com | 22. 7. 2025 14:59
OpenAI upgrades bio risk level for latest AI model
OpenAI upgrades bio risk level for latest AI model
thehill.com | 22. 7. 2025 14:58
Hackers Exploit SharePoint Zero-Day Since July 7 to Steal Keys, Maintain Persistent Access
Hackers Exploit SharePoint Zero-Day Since July ...
thehackernews.com | 22. 7. 2025 13:29
Malwarebytes expands cloud platform with real-time email security capabilities
Malwarebytes expands cloud platform with real-t...
siliconangle.com | 22. 7. 2025 13:00
Prettier-ESLint npm packages hijacked in a sophisticated supply chain attack
Prettier-ESLint npm packages hijacked in a soph...
csoonline.com | 22. 7. 2025 11:52

Podobni članki

Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
posel tehnologija
Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
2 posodobitev 29. jul 7:20

Umetna inteligenca je začela odpravljati kompromis med varnostjo in uporabniško izkušnjo v IT podjetjih, saj omogoča samopopravljive, varne in poenostavljene delovne prostore. To bistveno izboljšuje digitalno delovno okolje. Razkrila se je tudi ključna vloga socialnega inženiringa v kibernetski varnosti, kjer prevaranti izkoriščajo zaupanje žrtev. Medtem je Marc Benioff, izvršni direktor Salesforcea, poudaril, da lahko ljudje in AI boti delujejo skupaj, kar nakazuje na prihodnost tesnega sodelovanja med človekom in umetno inteligenco kljub trenutnim izzivom.

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Model Context Protocol in kibernetska prevara
tehnologija obramba
Model Context Protocol in kibernetska prevara

30. jul 10:08

Model Context Protocol (MCP), ki se je začel kot poskusni projekt pri Anthropicu, je postal standard za orkestriranje interakcij agentov prek podatkovnih nizov, računalniških virov in zunanjih sistemov, kar kaže na njegov potencial kot glavna kontrolna točka v Web3. Medtem pa LevelBlue predstavlja drugo izdajo poročila o grožnjah, ki razkriva, kako kibernetski kriminalci izpopolnjujejo umetnost prevare. Poročilo, ki temelji na dejavnosti groženj v prvi polovici leta 2025, ponuja ključne vpoglede za ekipe za kibernetsko varnost.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
gospodarstvo politika
Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
1 posodobitev 30. jul 13:45

Luksuzna modna znamka Hermès je v drugem četrtletju zabeležila 9-odstotno rast prodaje, kar je ohranilo močno uspešnost kljub splošnemu upadu na trgu luksuznih izdelkov. Rast so dosegli z zvišanjem cen, ki so nadomestile učinke carin v ZDA. Hkrati so bile objavljene napovedi cen za kriptovaluto Zora (ZORA) do leta 2030, po tem ko je sredi julija dosegla visoko-momentni preboj. Analitiki so prav tako napovedali, da bo preboj vzorca 'bull flag' pri Shiba Inu (SHIB) izjemno optimističen za trg meme kriptovalut.

Microsoft Authenticator opušča gesla, Google širi AI funkcije, Jack Dorsey pa lansira Bitchat
tehnologija obramba
Microsoft Authenticator opušča gesla, Google širi AI funkcije, Jack Dorsey pa lansira Bitchat

30. jul 6:23

Microsoft Authenticator bo 1. avgusta prenehal s samodejnim izpolnjevanjem gesel, kar uporabnike spodbuja k nastavitvi ključev ali uporabi brskalnika Edge. Medtem Google širi svoje funkcije umetne inteligence v iskanju z novostmi, kot sta "Canvas" in "Search Live", ki obljubljajo hitrejše in boljše odgovore, vključno s klepetalnimi odgovori za uporabnike v Združenem kraljestvu. Čeprav se umetna inteligenca vse bolj uveljavlja, s študijskim načinom ChatGPT-ja, ki je zasnovan za učenje, je poudarjeno, da ni edina rešitev za raziskovanje. Medtem ko se internet tiho prilagaja oglaševalskim taktikam brez oglasov z algoritemskim določanjem vsebine, je Jack Dorsey lansiral Bitchat, decentralizirano aplikacijo za sporočanje, ki uporablja Bluetooth omrežja za šifrirane klepete brez interneta ali računov.

Entitete in sentiment

World Leaks Negativno
xAI Negativno
Elon Musk nevtralno
Grok nevtralno
Google Pozitivno
Butlr Pozitivno
OSS Rebuild Pozitivno
OpenAI nevtralno
AWS Pozitivno
Model Context Protocol (MCP) Pozitivno

Zakaj je novica relevantna za Slovenijo

Novice so relevantne za Slovenijo, saj kibernetski napadi na dobavno verigo programske opreme in zlonamerna programska oprema lahko prizadenejo uporabnike in organizacije po vsem svetu, vključno s Slovenijo. Ranljivosti v široko uporabljenih sistemih, kot je SharePoint, predstavljajo tveganje tudi za slovenske vladne in poslovne subjekte. Geopolitična atribucija zlonamerne programske opreme pa poudarja širši kontek kibernetske vojne.