CHECKLEAKED.CC

Завантаження

Класичний сайт

ЩОДЕННИЙ ОГЛЯД

Як Anthropic планує додати водяний знак до тексту Клода, згенерованого штучним інтелектом

Водночас, нещодавні дії правоохоронних органів у Європі та Бразилії підкреслюють серйозні фінансові ризики, що виникають через вразливості стороннього програмного забезпечення, що продемонструвала схема банківського шахрайства на суму 30 мільйонів євро, спрямована на клієнтів Commerzbank. Тим часом ризик, пов'язаний з обліковими даними, виходить за межі традиційного фішингу, оскільки викрадені токени OAuth є критичними векторами для хмарних середовищ, таких як Google Workspace.

Уразливість SAP Commerce Cloud максимальної серйозності тепер є метою атак

Компанія Defused, що займається розслідуванням загроз, повідомляє про активну експлуатацію, спрямовану на вразливість максимального ступеня серйозності для віддаленого виконання коду в SAP Commerce Cloud, яку було виправлено лише три дні тому.

  • SAP
  • RCE
Читати оригінал

Хакерів заарештували за банківське шахрайство на 30 мільйонів євро, яке використовувало недоліки постачальників послуг

Чотирьох кіберзлочинців заарештували в Бразилії, а трьом іншим було висунуто звинувачення в Європі за звинуваченнями у використанні вразливості постачальника послуг, що дозволило їм знімати кошти з банківських рахунків клієнтів Commerzbank.

Чому це важливо
Вразливості сторонніх постачальників послуг наражають критично важливу банківську інфраструктуру та активи клієнтів на серйозне фінансове шахрайство.
  • Commerzbank
Читати оригінал

Хакери використовують недолік macOS Screen Sharing для розгортання майнера Monero

Національний центр кібербезпеки Нідерландів (NCSC) попереджає, що хакери активно використовують вразливість обходу автентифікації в macOS після появи публічного коду експлойту.

  • macOS
Читати оригінал

Сучасний ланцюг атак: переосмислення безпеки Google Workspace в епоху штучного інтелекту

Аналіз безпеки показує, що компрометації Google Workspace все частіше покладаються на викрадені токени OAuth, а не на початковий фішинг, що надає зловмисникам прямий доступ до підключених програм, таких як Gmail та Диск.

  • Google
  • Workspace
  • OAuth
Читати оригінал

Як Anthropic планує додати водяний знак до тексту Клода, згенерованого штучним інтелектом

Незабаром може стати легше ідентифікувати контент, створений штучним інтелектом, навіть якщо це не звичайні публікації типу «Це не X, це Y», які ви можете побачити в LinkedIn та інших соціальних мережах.

  • AI
Читати оригінал

Основні висновки

  • Негайно виправте вразливість максимального рівня, що перешкоджає віддаленому виконанню коду в SAP Commerce Cloud, щоб запобігти несанкціонованому виконанню.
  • SAPCommerceCloud
  • RCE
  • ZeroDay
  • Defused