CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

एन्थ्रोपिक क्लाउड के एआई-जनरेटेड टेक्स्ट पर वॉटरमार्क कैसे लगाने की योजना बना रहा है

साथ ही, यूरोप और ब्राज़ील में हाल ही में हुई कानून प्रवर्तन कार्रवाइयों ने तृतीय-पक्ष सॉफ़्टवेयर की कमियों से उत्पन्न गंभीर वित्तीय जोखिमों को उजागर किया है, जिसका उदाहरण कॉमर्सबैंक के ग्राहकों को निशाना बनाकर की गई 30 मिलियन यूरो की बैंक धोखाधड़ी योजना है। इसके अलावा, क्रेडेंशियल जोखिम पारंपरिक फ़िशिंग से आगे बढ़कर व्यापक हो गया है, क्योंकि चोरी किए गए OAuth टोकन Google Workspace जैसे क्लाउड वातावरण के विरुद्ध महत्वपूर्ण सुरक्षा कवच का काम करते हैं।

एसएपी कॉमर्स क्लाउड में मौजूद सबसे गंभीर खामी को अब हमलों का निशाना बनाया जा रहा है।

थ्रेट इंटेलिजेंस फर्म डिफ्यूज्ड ने एसएपी कॉमर्स क्लाउड में मौजूद अधिकतम गंभीरता वाली रिमोट कोड एक्जीक्यूशन भेद्यता को लक्षित करते हुए सक्रिय शोषण की रिपोर्ट दी है, जिसे महज तीन दिन पहले ही पैच किया गया था।

  • SAP
  • RCE
मूल स्रोत पढ़ें

सेवा प्रदाता की खामी का फायदा उठाकर 30 मिलियन यूरो से अधिक की बैंक धोखाधड़ी के मामले में हैकर्स गिरफ्तार

ब्राजील में चार साइबर अपराधियों को गिरफ्तार किया गया और यूरोप में तीन अन्य पर इस आरोप में मुकदमा चलाया गया कि उन्होंने एक सेवा प्रदाता में मौजूद खामी का फायदा उठाया, जिससे वे कॉमर्ज़बैंक के ग्राहकों के बैंक खातों से धनराशि निकाल सके।

यह क्यों मायने रखता है
तृतीय-पक्ष सेवा प्रदाताओं की कमजोरियाँ महत्वपूर्ण बैंकिंग बुनियादी ढांचे और ग्राहक संपत्तियों को गंभीर वित्तीय धोखाधड़ी के खतरे में डालती हैं।
  • Commerzbank
मूल स्रोत पढ़ें

हैकर्स ने macOS स्क्रीन शेयरिंग की खामी का फायदा उठाकर Monero माइनर को तैनात किया

नीदरलैंड के राष्ट्रीय साइबर सुरक्षा केंद्र (एनसीएससी) ने चेतावनी दी है कि सार्वजनिक रूप से सामने आए एक्सप्लॉइट कोड के बाद हैकर्स मैकओएस प्रमाणीकरण बाईपास भेद्यता का सक्रिय रूप से फायदा उठा रहे हैं।

  • macOS
मूल स्रोत पढ़ें

आधुनिक आक्रमण श्रृंखला: एआई के युग में गूगल वर्कस्पेस सुरक्षा पर पुनर्विचार

सुरक्षा विश्लेषण से पता चलता है कि Google Workspace में होने वाली सुरक्षा संबंधी गड़बड़ियां शुरुआती फ़िशिंग के बजाय चोरी किए गए OAuth टोकन पर अधिक निर्भर करती हैं, जिससे हमलावरों को Gmail और Drive जैसे कनेक्टेड एप्लिकेशन तक सीधी पहुंच मिल जाती है।

  • Google
  • Workspace
  • OAuth
मूल स्रोत पढ़ें

एन्थ्रोपिक क्लाउड के एआई-जनरेटेड टेक्स्ट पर वॉटरमार्क कैसे लगाने की योजना बना रहा है

एआई द्वारा जनरेट की गई सामग्री की पहचान करना जल्द ही आसान हो सकता है, भले ही यह लिंक्डइन और अन्य सोशल मीडिया प्लेटफॉर्म पर मिलने वाली "यह X नहीं, यह Y है" जैसी सामान्य पोस्ट न हो।

  • AI
मूल स्रोत पढ़ें

मुख्य बिंदु

  • अनधिकृत निष्पादन को रोकने के लिए एसएपी कॉमर्स क्लाउड की अधिकतम गंभीरता वाली रिमोट कोड निष्पादन भेद्यता को तुरंत ठीक करें।
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused