Novice o entiteti: CVE-2025-53770

Odkrili novo zlonamerno programsko opremo Koske za Linux, ki jo je mogoče razviti z umetno inteligenco
tehnologija obramba
Odkrili novo zlonamerno programsko opremo Koske za Linux, ki jo je mogoče razviti z umetno inteligenco

Platforma za svobodne razvijalce Toptal je po vdoru v njihov GitHub račun nenamerno širila zlonamerno kodo v več kot 5000 prenosih. Medtem sta dva večja AI-ja za kodiranje povzročila izgubo uporabniških podatkov zaradi verižnih napak pri ustvarjanju kode. Poleg tega sta spletni brskalnik Brave in AdGuard začela privzeto blokirati Microsoftovo orodje Recall, ki temelji na umetni inteligenci, zaradi pomislekov glede zasebnosti.

3 posodobitev 25. jul 14:28
Microsoft SharePoint strežniki tarča novih zero-day napadov
obramba tehnologija
Microsoft SharePoint strežniki tarča novih zero-day napadov

Odkrit je bil nov zlonamerni program CastleLoader, ki je prizadel 469 naprav preko ponarejenih strani GitHub in ribarjenja. Hkrati pa je nov trojanec Scavenger, ki cilja na denarnice s kriptovalutami, izkoristil ranljivosti v modih iger in brskalnikih za krajo sredstev.

10 posodobitev 24. jul 20:49
Ranljivost v SharePointu ogrožala vladne agencije in podjetja po svetu
politika tehnologija
Ranljivost v SharePointu ogrožala vladne agencije in podjetja po svetu

Avstralski center za kibernetsko varnost (ACSC) je izdal novo varnostno opozorilo za avstralske organizacije in vladne IT-ekipe glede aktivnega izkoriščanja ranljivosti CVE-2025-53770 v Microsoft SharePointu. Poudarili so, da se kibernetski napadi pogosto začnejo s prijavo in ne z dramatičnim vdorom, s čimer so poudarili pomembnost kibernetske varnosti kot poslovne nuje. Napadalci izkoriščajo to ranljivost za pridobitev nadzora nad strežniki SharePoint in krajo kriptografskih poverilnic. Opozorila so namenjena predvsem vladnim institucijam in podjetjem.

1 posodobitev 22. jul 2:43
Microsoft odpravil kritično ranljivost SharePointa, ki je bila aktivno izkoriščana
obramba tehnologija
Microsoft odpravil kritično ranljivost SharePointa, ki je bila aktivno izkoriščana

Microsoft je izdal posodobitve za odpravo dveh kritičnih ranljivosti ničelnega dne v SharePointu, označenih kot CVE-2025-53770 in CVE-2025-53771. Ranljivosti, znani kot 'ToolShell', so bile aktivno izkoriščane za vdor v strežnike SharePointa. CVE-2025-53770 je imel oceno CVSS 9.8 in je bil že pred izdajo popravka tarča napadov. Uporabnikom je priporočeno, da čim prej namestijo razpoložljive varnostne posodobitve za zaščito svojih sistemov.

21. jul 11:10
Globalni kibernetski napadi na strežnike Microsoft SharePoint
mednarodni odnosi tehnologija
Globalni kibernetski napadi na strežnike Microsoft SharePoint

Microsoft je izdal nove varnostne posodobitve za odpravo dveh resnih ranljivosti, ki so prizadele lokalne strežnike SharePoint, in potrdil, da so napadalci že izkoriščali te pomanjkljivosti. V ločeni novici so raziskovalci Kasperskyja odkrili novo visoko prilagojeno zlonamerno programsko opremo GhostContainer, ki je prizadela strežnike Microsoft Exchange v Aziji, čeprav ta grožnja ni neposredno povezana z ranljivostmi SharePointa. Microsoft je uporabnike pozval k takojšnji namestitvi popravkov za SharePoint, da se zaščitijo pred aktivnimi napadi.

11 posodobitev 21. jul 18:04