CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

كيف تخطط شركة أنثروبيك لوضع علامة مائية على نص كلود الذي تم إنشاؤه بواسطة الذكاء الاصطناعي

في الوقت نفسه، تُسلط الإجراءات الأمنية الأخيرة في أوروبا والبرازيل الضوء على المخاطر المالية الجسيمة الناجمة عن ثغرات برامج الطرف الثالث، كما يتضح من عملية احتيال مصرفي بقيمة 30 مليون يورو استهدفت عملاء كوميرزبانك. وفي الوقت نفسه، يتجاوز خطر بيانات الاعتماد عمليات التصيد الاحتيالي التقليدية، حيث تُشكل رموز OAuth المسروقة ثغرات خطيرة ضد بيئات الحوسبة السحابية مثل جوجل ورك سبيس.

ثغرة خطيرة للغاية في SAP Commerce Cloud مستهدفة الآن في الهجمات

أفادت شركة Defused المتخصصة في معلومات التهديدات بوجود استغلال نشط يستهدف ثغرة أمنية خطيرة للغاية في تنفيذ التعليمات البرمجية عن بعد في SAP Commerce Cloud، والتي تم إصلاحها قبل ثلاثة أيام فقط.

  • SAP
  • RCE
قراءة المصدر الأصلي

إلقاء القبض على قراصنة إلكترونيين بتهمة الاحتيال المصرفي بقيمة 30 مليون يورو، مستغلين ثغرة أمنية لدى مزود الخدمة.

تم إلقاء القبض على أربعة مجرمين إلكترونيين في البرازيل، وتم توجيه الاتهام إلى ثلاثة آخرين في أوروبا بزعم استغلالهم لثغرة أمنية لدى مزود خدمة، مما سمح لهم بسحب الأموال من الحسابات المصرفية لعملاء كوميرزبانك.

لماذا يهم هذا الأمر
تُعرّض نقاط ضعف مزودي الخدمات الخارجيين البنية التحتية المصرفية الحيوية وأصول العملاء لخطر الاحتيال المالي الخطير.
  • Commerzbank
قراءة المصدر الأصلي

يستغل المخترقون ثغرة في خاصية مشاركة الشاشة في نظام macOS لنشر برنامج تعدين عملة مونيرو.

يحذر المركز الوطني للأمن السيبراني في هولندا (NCSC) من أن المتسللين يستغلون بنشاط ثغرة أمنية في نظام macOS تسمح بتجاوز المصادقة بعد ظهور رمز استغلال عام.

  • macOS
قراءة المصدر الأصلي

سلسلة الهجمات الحديثة: إعادة التفكير في أمن مساحة عمل جوجل في عصر الذكاء الاصطناعي

يسلط التحليل الأمني الضوء على أن اختراقات Google Workspace تعتمد بشكل متزايد على رموز OAuth المسروقة بدلاً من التصيد الأولي، مما يمنح الجهات الفاعلة في مجال التهديدات وصولاً مباشراً إلى التطبيقات المتصلة مثل Gmail وDrive.

  • Google
  • Workspace
  • OAuth
قراءة المصدر الأصلي

كيف تخطط شركة أنثروبيك لوضع علامة مائية على نص كلود الذي تم إنشاؤه بواسطة الذكاء الاصطناعي

قد يصبح من الأسهل قريباً تحديد المحتوى الذي تم إنشاؤه بواسطة الذكاء الاصطناعي، حتى لو لم يكن من النوع المعتاد من المنشورات التي تقول "ليس X، إنه Y" والتي قد تصادفها على LinkedIn وغيرها من وسائل التواصل الاجتماعي.

  • AI
قراءة المصدر الأصلي

أبرز النقاط

  • قم بتصحيح ثغرة تنفيذ التعليمات البرمجية عن بعد في SAP Commerce Cloud، وهي ثغرة بالغة الخطورة، على الفور لمنع التنفيذ غير المصرح به.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused