Vprašanja glede uhajanja informacij pri ranljivostih Microsoft SharePoint
obramba tehnologija

Vprašanja glede uhajanja informacij pri ranljivostih Microsoft SharePoint

Skupina "Zero Day Initiative", ki spremlja ranljivosti in je bila ustanovljena leta 2005, je izrazila zaskrbljenost glede vira, ki naj bi bil odgovoren za uhajanje informacij, kar bi lahko omogočilo napadalcem izkoriščanje ranljivosti v Microsoftovih strežnikih SharePoint. Obenem pa so objavljena priporočila za razvoj varnih in razširljivih MCP strežnikov, ki poudarjajo pomen robustnega avtoriziranja in varnostnih ukrepov.

Izvorni članki

Developing Secure and Scalable MCP Servers: Key...
bitcoinethereumnews.com | 27. 7. 2025 7:26
Did a Vendor's Leak Help Attackers Exploit Micr...
slashdot.org | 27. 7. 2025 6:06

Podobni članki

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Model Context Protocol in kibernetska prevara
tehnologija obramba
Model Context Protocol in kibernetska prevara

30. jul 10:08

Model Context Protocol (MCP), ki se je začel kot poskusni projekt pri Anthropicu, je postal standard za orkestriranje interakcij agentov prek podatkovnih nizov, računalniških virov in zunanjih sistemov, kar kaže na njegov potencial kot glavna kontrolna točka v Web3. Medtem pa LevelBlue predstavlja drugo izdajo poročila o grožnjah, ki razkriva, kako kibernetski kriminalci izpopolnjujejo umetnost prevare. Poročilo, ki temelji na dejavnosti groženj v prvi polovici leta 2025, ponuja ključne vpoglede za ekipe za kibernetsko varnost.

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
gospodarstvo politika
Palo Alto Networks kupil CyberArk in razprava o regulaciji kriptovalut pod Trumpom
1 posodobitev 30. jul 13:45

Luksuzna modna znamka Hermès je v drugem četrtletju zabeležila 9-odstotno rast prodaje, kar je ohranilo močno uspešnost kljub splošnemu upadu na trgu luksuznih izdelkov. Rast so dosegli z zvišanjem cen, ki so nadomestile učinke carin v ZDA. Hkrati so bile objavljene napovedi cen za kriptovaluto Zora (ZORA) do leta 2030, po tem ko je sredi julija dosegla visoko-momentni preboj. Analitiki so prav tako napovedali, da bo preboj vzorca 'bull flag' pri Shiba Inu (SHIB) izjemno optimističen za trg meme kriptovalut.

Entitete in sentiment

Entiteta Sentiment
Zero Day Initiative nevtralno
Microsoft SharePoint nevtralno
Trend Micro nevtralno
Caroline Bishop nevtralno

Zakaj je novica relevantna za Slovenijo

Novici se nanašata na specifične tehnološke ranljivosti in razvoj strežnikov, ki nimata neposrednega vpliva na vsakdanje življenje v Sloveniji ali na večino prebivalstva.