CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

چگونه شرکت آنتروپیک قصد دارد متن تولید شده توسط هوش مصنوعی کلود را واترمارک کند

در عین حال، اقدامات اخیر نیروهای انتظامی در اروپا و برزیل، خطرات مالی شدید ناشی از آسیب‌پذیری‌های نرم‌افزارهای شخص ثالث را برجسته می‌کند، که در یک طرح کلاهبرداری بانکی 30 میلیون یورویی با هدف قرار دادن مشتریان Commerzbank نشان داده شده است. در همین حال، خطر اعتبارنامه فراتر از فیشینگ سنتی گسترش می‌یابد، زیرا توکن‌های OAuth سرقت شده، بردارهای بحرانی را علیه محیط‌های ابری مانند Google Workspace ارائه می‌دهند.

نقص SAP Commerce Cloud با حداکثر شدت، اکنون در حملات هدف قرار گرفته است

شرکت اطلاعات تهدیدات دیفیوزد (Defused) از بهره‌برداری فعالی خبر می‌دهد که یک آسیب‌پذیری اجرای کد از راه دور با شدت بالا را در SAP Commerce Cloud هدف قرار می‌دهد، که تنها سه روز قبل وصله شده بود.

  • SAP
  • RCE
خواندن منبع اصلی

هکرها به دلیل کلاهبرداری بانکی 30 میلیون یورویی با سوءاستفاده از نقص ارائه دهنده خدمات دستگیر شدند

چهار مجرم سایبری در برزیل دستگیر شدند و سه نفر دیگر در اروپا به اتهام سوءاستفاده از یک آسیب‌پذیری در یک ارائه‌دهنده خدمات که به آنها اجازه برداشت وجه از حساب‌های بانکی مشتریان Commerzbank را می‌داد، متهم شدند.

چرا اهمیت دارد
آسیب‌پذیری‌های ارائه‌دهندگان خدمات شخص ثالث، زیرساخت‌های حیاتی بانکی و دارایی‌های مشتری را در معرض کلاهبرداری مالی شدید قرار می‌دهد.
  • Commerzbank
خواندن منبع اصلی

هکرها از نقص اشتراک‌گذاری صفحه نمایش در macOS برای استخراج مونرو سوءاستفاده می‌کنند

مرکز ملی امنیت سایبری هلند (NCSC) هشدار می‌دهد که هکرها پس از انتشار کد بهره‌برداری عمومی، به‌طور فعال در حال بهره‌برداری از آسیب‌پذیری دور زدن احراز هویت macOS هستند.

  • macOS
خواندن منبع اصلی

زنجیره حمله مدرن: بازنگری امنیت فضای کاری گوگل در عصر هوش مصنوعی

تحلیل‌های امنیتی نشان می‌دهد که حملات به Google Workspace به طور فزاینده‌ای به جای فیشینگ اولیه، به توکن‌های OAuth سرقت‌شده متکی هستند و به مهاجمان دسترسی مستقیم به برنامه‌های متصل مانند Gmail و Drive می‌دهند.

  • Google
  • Workspace
  • OAuth
خواندن منبع اصلی

چگونه شرکت آنتروپیک قصد دارد متن تولید شده توسط هوش مصنوعی کلود را واترمارک کند

به زودی شناسایی محتوای تولید شده توسط هوش مصنوعی آسان‌تر خواهد شد، حتی اگر از نوع پست‌های معمولی «این X نیست، Y است» که در لینکدین و سایر شبکه‌های اجتماعی با آنها مواجه می‌شوید، نباشد.

  • AI
خواندن منبع اصلی

نکات کلیدی

  • برای جلوگیری از اجرای غیرمجاز، آسیب‌پذیری اجرای کد از راه دور SAP Commerce Cloud با شدت بالا را فوراً وصله کنید.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused