CHECKLEAKED.CC

တင်နေသည်

ကလက်စစ် ဆိုက်

နေ့စဉ်အကျဉ်းချုပ်

Anthropic က Claude ရဲ့ AI နဲ့ ဖန်တီးထားတဲ့ စာသားကို watermark လုပ်ဖို့ ဘယ်လိုစီစဉ်ထားလဲ

တစ်ချိန်တည်းမှာပင်၊ ဥရောပနှင့် ဘရာဇီးတို့တွင် မကြာသေးမီက ဥပဒေစိုးမိုးရေးလုပ်ဆောင်မှုများသည် Commerzbank ဖောက်သည်များကို ပစ်မှတ်ထားသော ယူရို ၃၀ သန်းတန် ဘဏ်လိမ်လည်မှုအစီအစဉ်ဖြင့် ပြသခဲ့သော ပြင်ပဆော့ဖ်ဝဲအားနည်းချက်များမှ ပေါ်ပေါက်လာသော ပြင်းထန်သောဘဏ္ဍာရေးအန္တရာယ်များကို မီးမောင်းထိုးပြနေပါသည်။ တစ်ချိန်တည်းမှာပင်၊ ခိုးယူခံရသော OAuth တိုကင်များသည် Google Workspace ကဲ့သို့သော cloud ပတ်ဝန်းကျင်များကို ထိခိုက်စေသော အရေးကြီးသော vector များကို ပြသသောကြောင့် အထောက်အထားအန္တရာယ်သည် ရိုးရာ phishing ထက် ကျယ်ပြန့်လာသည်။

တိုက်ခိုက်မှုများတွင် အမြင့်ဆုံးပြင်းထန်မှုရှိသော SAP Commerce Cloud ချို့ယွင်းချက်ကို ယခုအခါ ပစ်မှတ်ထားလိုက်ပြီဖြစ်သည်။

ခြိမ်းခြောက်မှုထောက်လှမ်းရေးကုမ္ပဏီ Defused သည် SAP Commerce Cloud ရှိ အမြင့်ဆုံးပြင်းထန်သော remote code execution အားနည်းချက်ကို ပစ်မှတ်ထားသည့် active exploit တစ်ခုအကြောင်း အစီရင်ခံခဲ့ပြီး ၎င်းကို သုံးရက်အကြာတွင် ပြင်ဆင်ခဲ့သည်။

  • SAP
  • RCE
မူရင်းသတင်းကို ဖတ်ရန်

ဝန်ဆောင်မှုပေးသူ၏ အားနည်းချက်ကို အခွင့်ကောင်းယူပြီး ယူရို သန်း ၃၀ တန် ဘဏ်လိမ်လည်မှုဖြင့် ဟက်ကာများကို ဖမ်းဆီး

ဘရာဇီးတွင် ဆိုက်ဘာရာဇဝတ်သား လေးဦးကို ဖမ်းဆီးခဲ့ပြီး အခြားသုံးဦးကို ဝန်ဆောင်မှုပေးသူတစ်ဦး၏ အားနည်းချက်ကို အခွင့်ကောင်းယူပြီး Commerzbank ဖောက်သည်များ၏ ဘဏ်အကောင့်များမှ ရန်ပုံငွေများ ထုတ်ယူနိုင်စေခဲ့သည်ဟူသော စွပ်စွဲချက်များဖြင့် ဥရောပတွင် တရားစွဲဆိုခဲ့သည်။

အဘယ်ကြောင့် အရေးကြီးသနည်း
ပြင်ပဝန်ဆောင်မှုပေးသူ အားနည်းချက်များသည် အရေးကြီးသော ဘဏ်လုပ်ငန်းဆိုင်ရာ အခြေခံအဆောက်အအုံနှင့် ဖောက်သည်ပိုင်ဆိုင်မှုများကို ပြင်းထန်သော ငွေကြေးလိမ်လည်မှုများကို ဖြစ်ပေါ်စေပါသည်။
  • Commerzbank
မူရင်းသတင်းကို ဖတ်ရန်

ဟက်ကာများသည် macOS Screen Sharing အားနည်းချက်ကို အသုံးချ၍ Monero miner ကို ဖြန့်ကျက်ခဲ့သည်

public exploit code ထွက်ပေါ်လာပြီးနောက် ဟက်ကာများသည် macOS authentication bypass အားနည်းချက်ကို အသုံးချနေကြောင်း နယ်သာလန်နိုင်ငံ အမျိုးသားဆိုက်ဘာလုံခြုံရေးစင်တာ (NCSC) က သတိပေးလိုက်သည်။

  • macOS
မူရင်းသတင်းကို ဖတ်ရန်

ခေတ်သစ်တိုက်ခိုက်မှုကွင်းဆက်- AI ခေတ်တွင် Google Workspace လုံခြုံရေးကို ပြန်လည်စဉ်းစားခြင်း

လုံခြုံရေး ခွဲခြမ်းစိတ်ဖြာမှုအရ Google Workspace တိုက်ခိုက်မှုများသည် ကနဦး phishing ထက် ခိုးယူခံရသော OAuth တိုကင်များအပေါ် ပိုမိုမှီခိုလာရပြီး ခြိမ်းခြောက်မှုပြုလုပ်သူများသည် Gmail နှင့် Drive ကဲ့သို့သော ချိတ်ဆက်ထားသော အပလီကေးရှင်းများသို့ တိုက်ရိုက်ဝင်ရောက်ခွင့်ရရှိစေကြောင်း မီးမောင်းထိုးပြထားသည်။

  • Google
  • Workspace
  • OAuth
မူရင်းသတင်းကို ဖတ်ရန်

Anthropic က Claude ရဲ့ AI နဲ့ ဖန်တီးထားတဲ့ စာသားကို watermark လုပ်ဖို့ ဘယ်လိုစီစဉ်ထားလဲ

LinkedIn နဲ့ အခြားလူမှုကွန်ရက်တွေမှာ တွေ့ရလေ့ရှိတဲ့ "It's Not X, it's Y" ပို့စ်မျိုး မဟုတ်ရင်တောင် AI က ဖန်တီးထားတဲ့ အကြောင်းအရာတွေကို မကြာခင်မှာ ခွဲခြားသိရှိဖို့ ပိုမိုလွယ်ကူလာနိုင်ပါတယ်။

  • AI
မူရင်းသတင်းကို ဖတ်ရန်

အဓိကအချက်များ

  • ခွင့်ပြုချက်မရှိဘဲ လုပ်ဆောင်မှုကို ကာကွယ်ရန်အတွက် အမြင့်ဆုံးပြင်းထန်သော SAP Commerce Cloud အဝေးထိန်းကုဒ်လုပ်ဆောင်ခြင်း အားနည်းချက်ကို ချက်ချင်းပြင်ဆင်ပါ။
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused