CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Comment Anthropic prévoit d'apposer un filigrane sur le texte généré par l'IA de Claude

Parallèlement, des actions récentes des forces de l'ordre en Europe et au Brésil mettent en lumière les risques financiers importants liés aux vulnérabilités des logiciels tiers, comme l'illustre une fraude bancaire de 30 millions d'euros ciblant les clients de Commerzbank. Dans le même temps, le risque lié aux identifiants ne se limite plus au phishing traditionnel, car les jetons OAuth volés constituent des vecteurs d'attaque critiques contre les environnements cloud tels que Google Workspace.

Une faille de gravité maximale de SAP Commerce Cloud est désormais ciblée par des attaques.

La société de renseignement sur les menaces Defused signale une exploitation active d'une vulnérabilité d'exécution de code à distance de gravité maximale dans SAP Commerce Cloud, corrigée seulement trois jours auparavant.

  • SAP
  • RCE
Lire l'article original

Des pirates informatiques arrêtés pour une fraude bancaire de 30 millions d'euros exploitant une faille de sécurité chez un fournisseur de services.

Quatre cybercriminels ont été arrêtés au Brésil et trois autres ont été inculpés en Europe pour avoir prétendument exploité une faille de sécurité chez un fournisseur de services, ce qui leur aurait permis de retirer des fonds des comptes bancaires des clients de Commerzbank.

Pourquoi c'est important
Les vulnérabilités des prestataires de services tiers exposent les infrastructures bancaires critiques et les actifs des clients à de graves fraudes financières.
  • Commerzbank
Lire l'article original

Des pirates exploitent une faille de partage d'écran de macOS pour déployer un mineur de Monero.

Le Centre national néerlandais de cybersécurité (NCSC) avertit que des pirates informatiques exploitent activement une vulnérabilité de contournement de l'authentification macOS après la publication d'un code d'exploitation.

  • macOS
Lire l'article original

La chaîne d'attaque moderne : repenser la sécurité de Google Workspace à l'ère de l'IA

L'analyse de sécurité souligne que les compromissions de Google Workspace reposent de plus en plus sur des jetons OAuth volés plutôt que sur l'hameçonnage initial, donnant aux acteurs malveillants un accès direct aux applications connectées comme Gmail et Drive.

  • Google
  • Workspace
  • OAuth
Lire l'article original

Comment Anthropic prévoit d'apposer un filigrane sur le texte généré par l'IA de Claude

Il pourrait bientôt devenir plus facile d'identifier les contenus générés par l'IA, même s'il ne s'agit pas des publications habituelles du type « Ce n'est pas X, c'est Y » que l'on trouve sur LinkedIn et autres réseaux sociaux.

  • AI
Lire l'article original

Points clés

  • Corrigez immédiatement la vulnérabilité d'exécution de code à distance de gravité maximale de SAP Commerce Cloud afin d'empêcher toute exécution non autorisée.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused