CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Anthropic'in Claude'un yapay zeka tarafından oluşturulan metnine filigran ekleme planları.

Aynı zamanda, Avrupa ve Brezilya'daki son kolluk kuvvetleri eylemleri, Commerzbank müşterilerini hedef alan 30 milyon avroluk banka dolandırıcılığı örneğinde olduğu gibi, üçüncü taraf yazılım güvenlik açıklarından kaynaklanan ciddi finansal riskleri vurgulamaktadır. Bu arada, kimlik bilgisi riski geleneksel kimlik avının ötesine geçerek, çalınan OAuth token'larının Google Workspace gibi bulut ortamlarına karşı kritik saldırı vektörleri oluşturmasıyla genişlemektedir.

SAP Commerce Cloud'da en yüksek önem derecesine sahip güvenlik açığı artık saldırıların hedefi haline geldi.

Tehdit istihbarat firması Defused, SAP Commerce Cloud'da yalnızca üç gün önce yamalanmış olan, en yüksek önem derecesine sahip uzaktan kod yürütme güvenlik açığına yönelik aktif bir saldırı rapor ediyor.

  • SAP
  • RCE
Orijinal kaynağı oku

Hizmet sağlayıcısındaki bir güvenlik açığını kullanarak 30 milyon avroluk banka dolandırıcılığı yapan bilgisayar korsanları tutuklandı.

Brezilya'da dört siber suçlu tutuklandı, Avrupa'da ise üç kişi daha, bir hizmet sağlayıcısındaki güvenlik açığından yararlanarak Commerzbank müşterilerinin banka hesaplarından para çektikleri iddiasıyla suçlandı.

Neden önemli
Üçüncü taraf hizmet sağlayıcılarındaki güvenlik açıkları, kritik bankacılık altyapısını ve müşteri varlıklarını ciddi mali dolandırıcılığa maruz bırakmaktadır.
  • Commerzbank
Orijinal kaynağı oku

Hackerlar macOS'un ekran paylaşımındaki bir güvenlik açığından yararlanarak Monero madenciliği yazılımı yerleştirdi.

Hollanda Ulusal Siber Güvenlik Merkezi (NCSC), kamuoyuna açıklanan istismar kodunun ardından bilgisayar korsanlarının macOS'taki bir kimlik doğrulama atlatma güvenlik açığını aktif olarak kullandığı konusunda uyarıda bulundu.

  • macOS
Orijinal kaynağı oku

Modern Saldırı Zinciri: Yapay Zeka Çağında Google Workspace Güvenliğini Yeniden Düşünmek

Güvenlik analizleri, Google Workspace saldırılarının giderek artan bir şekilde ilk aşamada kimlik avı yerine çalınan OAuth belirteçlerine dayandığını ve bu durumun tehdit aktörlerine Gmail ve Drive gibi bağlantılı uygulamalara doğrudan erişim sağladığını ortaya koymaktadır.

  • Google
  • Workspace
  • OAuth
Orijinal kaynağı oku

Anthropic'in Claude'un yapay zeka tarafından oluşturulan metnine filigran ekleme planları.

Yakında, LinkedIn ve diğer sosyal medya platformlarında sıkça karşılaştığınız "X değil, Y" türündeki gönderilerden farklı olsa bile, yapay zeka tarafından oluşturulan içerikleri tespit etmek daha kolay hale gelebilir.

  • AI
Orijinal kaynağı oku

Öne çıkanlar

  • Yetkisiz kod yürütmeyi önlemek için, en yüksek önem derecesine sahip SAP Commerce Cloud uzaktan kod yürütme güvenlik açığını derhal yamalayın.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused