CHECKLEAKED.CC

Caricamento

Sito classico

BOLLETTINO GIORNALIERO

Come Anthropic intende apporre una filigrana al testo generato dall'IA di Claude

Al contempo, recenti azioni delle forze dell'ordine in Europa e in Brasile evidenziano i gravi rischi finanziari derivanti dalle vulnerabilità dei software di terze parti, come dimostrato dalla frode bancaria da 30 milioni di euro ai danni dei clienti di Commerzbank. Nel frattempo, il rischio legato alle credenziali si estende oltre il phishing tradizionale, poiché i token OAuth rubati rappresentano vettori di attacco critici per gli ambienti cloud come Google Workspace.

La vulnerabilità di massima gravità di SAP Commerce Cloud è ora bersaglio di attacchi.

La società di intelligence sulle minacce Defused segnala un attacco in corso che prende di mira una vulnerabilità di massima gravità, ovvero l'esecuzione di codice in remoto, in SAP Commerce Cloud, una falla di sicurezza corretta solo tre giorni prima.

  • SAP
  • RCE
Leggi la fonte originale

Arrestati hacker per una frode bancaria da 30 milioni di euro, commessa sfruttando una falla nel sistema di un fornitore di servizi.

Quattro criminali informatici sono stati arrestati in Brasile e altri tre sono stati incriminati in Europa con l'accusa di aver sfruttato una vulnerabilità di un fornitore di servizi, che avrebbe permesso loro di prelevare fondi dai conti bancari dei clienti di Commerzbank.

Perché è importante
Le vulnerabilità dei fornitori di servizi terzi espongono le infrastrutture bancarie critiche e i beni dei clienti a gravi frodi finanziarie.
  • Commerzbank
Leggi la fonte originale

Gli hacker sfruttano una falla nella condivisione dello schermo di macOS per installare un sistema di mining di Monero.

Il Centro nazionale olandese per la sicurezza informatica (NCSC) avverte che gli hacker stanno sfruttando attivamente una vulnerabilità di bypass dell'autenticazione di macOS, dopo che è emerso pubblicamente del codice per l'exploit.

  • macOS
Leggi la fonte originale

La moderna catena di attacco: ripensare la sicurezza di Google Workspace nell'era dell'IA

Le analisi di sicurezza evidenziano che le violazioni di Google Workspace si basano sempre più sul furto di token OAuth piuttosto che su tentativi di phishing iniziali, consentendo agli autori delle minacce di accedere direttamente ad applicazioni connesse come Gmail e Drive.

  • Google
  • Workspace
  • OAuth
Leggi la fonte originale

Come Anthropic intende apporre una filigrana al testo generato dall'IA di Claude

Potrebbe presto diventare più facile identificare i contenuti generati dall'intelligenza artificiale, anche se non si tratta dei soliti post del tipo "Non è X, è Y" che si trovano su LinkedIn e altri social network.

  • AI
Leggi la fonte originale

Punti chiave

  • Correggi immediatamente la vulnerabilità di massima gravità che consente l'esecuzione di codice in remoto in SAP Commerce Cloud per impedire l'esecuzione non autorizzata.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused