CHECKLEAKED.CC

Memuat

Situs klasik

RINGKASAN HARIAN

Bagaimana Anthropic berencana untuk memberi tanda air pada teks yang dihasilkan AI oleh Claude

Pada saat yang sama, tindakan penegakan hukum baru-baru ini di Eropa dan Brasil menyoroti risiko keuangan serius yang berasal dari kerentanan perangkat lunak pihak ketiga, yang ditunjukkan oleh skema penipuan bank senilai €30 juta yang menargetkan pelanggan Commerzbank. Sementara itu, risiko kredensial meluas melampaui phishing tradisional karena token OAuth yang dicuri menghadirkan vektor kritis terhadap lingkungan cloud seperti Google Workspace.

Kerentanan SAP Commerce Cloud dengan tingkat keparahan maksimum kini menjadi target serangan.

Perusahaan intelijen ancaman Defused melaporkan eksploitasi aktif yang menargetkan kerentanan eksekusi kode jarak jauh dengan tingkat keparahan maksimum di SAP Commerce Cloud, yang baru saja ditambal tiga hari sebelumnya.

  • SAP
  • RCE
Baca sumber asli

Peretas ditangkap karena terlibat dalam penipuan perbankan senilai lebih dari €30 juta dengan memanfaatkan celah keamanan penyedia layanan.

Empat pelaku kejahatan siber ditangkap di Brasil, dan tiga lainnya didakwa di Eropa atas tuduhan bahwa mereka mengeksploitasi kerentanan pada penyedia layanan, yang memungkinkan mereka menarik dana dari rekening bank nasabah Commerzbank.

Mengapa ini penting
Kerentanan penyedia layanan pihak ketiga mengekspos infrastruktur perbankan penting dan aset klien terhadap penipuan keuangan yang serius.
  • Commerzbank
Baca sumber asli

Peretas mengeksploitasi celah berbagi layar macOS untuk menyebarkan penambang Monero.

Pusat Keamanan Siber Nasional Belanda (NCSC) memperingatkan bahwa peretas secara aktif mengeksploitasi kerentanan bypass otentikasi macOS setelah kode eksploitasi publik muncul.

  • macOS
Baca sumber asli

Rantai Serangan Modern: Memikirkan Kembali Keamanan Google Workspace di Era AI

Analisis keamanan menyoroti bahwa peretasan Google Workspace semakin bergantung pada token OAuth yang dicuri daripada upaya phishing awal, memberikan pelaku ancaman akses langsung ke aplikasi yang terhubung seperti Gmail dan Drive.

  • Google
  • Workspace
  • OAuth
Baca sumber asli

Bagaimana Anthropic berencana untuk memberi tanda air pada teks yang dihasilkan AI oleh Claude

Mungkin akan segera lebih mudah untuk mengidentifikasi konten yang dihasilkan AI, bahkan jika itu bukan jenis postingan "Bukan X, tapi Y" yang biasa Anda temui di LinkedIn dan media sosial lainnya.

  • AI
Baca sumber asli

Poin-poin utama

  • Segera perbaiki kerentanan eksekusi kode jarak jauh SAP Commerce Cloud dengan tingkat keparahan maksimum untuk mencegah eksekusi yang tidak sah.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused