CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

Cum intenționează Anthropic să filigraneze textul generat de inteligența artificială al lui Claude

În același timp, acțiunile recente ale forțelor de ordine din Europa și Brazilia evidențiază riscurile financiare severe care decurg din vulnerabilitățile software-urilor terțe, demonstrate de o schemă de fraudă bancară de 30 de milioane de euro care vizează clienții Commerzbank. Între timp, riscul aferent credențialelor se extinde dincolo de phishing-ul tradițional, deoarece token-urile OAuth furate reprezintă vectori critici împotriva mediilor cloud precum Google Workspace.

Defecțiunea SAP Commerce Cloud cu severitate maximă este acum vizată de atacuri

Firma de informații despre amenințări Defused raportează o exploatare activă care vizează o vulnerabilitate de execuție de cod la distanță de severitate maximă în SAP Commerce Cloud, patch-uită cu doar trei zile înainte.

  • SAP
  • RCE
Citește sursa originală

Hackerii au arestat o fraudă bancară de 30 de milioane de euro care exploata o eroare a unui furnizor de servicii.

Patru infractori cibernetici au fost arestați în Brazilia, iar alți trei au fost acuzați în Europa pentru acuzații că ar fi exploatat o vulnerabilitate a unui furnizor de servicii, permițându-le să retragă fonduri din conturile bancare ale clienților Commerzbank.

De ce contează
Vulnerabilitățile furnizorilor de servicii terți expun infrastructura bancară critică și activele clienților la fraude financiare grave.
  • Commerzbank
Citește sursa originală

Hackerii exploatează o eroare în macOS Screen Sharing pentru a implementa un miner Monero

Centrul Național de Securitate Cibernetică (NCSC) din Olanda avertizează că hackerii exploatează activ o vulnerabilitate de ocolire a autentificării macOS după ce a apărut un cod public de exploatare.

  • macOS
Citește sursa originală

Lanțul de atac modern: Regândirea securității spațiului de lucru Google în era inteligenței artificiale

Analiza securității evidențiază faptul că compromiterea datelor din Google Workspace se bazează din ce în ce mai mult pe token-uri OAuth furate, mai degrabă decât pe phishing-ul inițial, oferind actorilor amenințători acces direct la aplicații conectate precum Gmail și Drive.

  • Google
  • Workspace
  • OAuth
Citește sursa originală

Cum intenționează Anthropic să filigraneze textul generat de inteligența artificială al lui Claude

În curând ar putea deveni mai ușor să identifici conținutul generat de inteligența artificială, chiar dacă nu este vorba de postările obișnuite de genul „Nu e X, e Y” pe care le-ai întâlni pe LinkedIn și alte rețele sociale.

  • AI
Citește sursa originală

Concluzii cheie

  • Aplicați imediat corecția vulnerabilității de execuție de cod la distanță de severitate maximă în SAP Commerce Cloud pentru a preveni execuția neautorizată.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused