Android 版 Chrome ブラウザー、シークレットタブをロック可能に
最新の Android 版 Chrome ブラウザーではシークレットタブをロックし、画面ロック時と同じ操作でロックの解除が可能になっている (9to5Google の記事、 Ars
2022.09.19 スラド
人気拡張機能、Avast に買収されて嫌われる
人気の高いブラウザー拡張機能「I don't care about cookies」の作者が素晴らしいニュースとして Avast によるプロジェクト買収を発表したのだが、買収先が
2022.09.18 スラド
放送衛星を許可を得たハッカーがジャック、認証はとくに必要なかった
米ラスベガスで8月14日まで開催されていた「DEF CON」で、廃止された衛星を乗っ取り、それを使って映画を放送することに成功したことが発表された。乗っ取りを実行したのはハッカー集
2022.08.29 スラド
ネットワークカードのLEDやスマートフォンのジャイロスコープを通じてエアギャップ環境からデータを盗み出す手法
イスラエル・ベングリオン大学の Mordechai Guri 氏はエアギャップ環境からデータを盗み出すさまざまな手法を考案しているが、このたび新たな 2 つの手法を相次いで発表した
2022.08.27 スラド
iOS で VPN 使用時に一部の通信が VPN をバイパスする問題、再び注目される
headless 曰く、 iOS で VPN 使用時に一部の通信が VPN をバイパスする脆弱性が 2020 年に報告されたが、2 年半近くたった現在も修正されていないようだ (P
2022.08.22 スラド
Slack、招待リンクを作成・破棄したユーザーのパスワードハッシュを他のメンバーに送信していた
Slack は 4 日、およそ 0.5 % のユーザーにパスワードをリセットしたと通知したそうだ (Slack のブログ記事、 The Register の記事)。 この対応はユ
2022.08.13 スラド
Microsoft Teams、電子メールサービス Tutanota のアドレスによる登録をブロック
headless 曰く、Microsoft Teams がセキュアな電子メール Tutanota の電子メールアドレスによる登録をブロックしているそうだ (Tutanota のブロ
2022.08.08 スラド
米シークレットサービス、職員に支給する iPhone で iMessage の無効化を検討
headless 曰く、米シークレットサービスが職員に支給する iPhone について、iMessage が使用できないよう無効化を検討しているそうだ (9to5Mac の記事、
2022.08.02 スラド
Android アプリ「Hulu / フールー」に外部サービスの API キーがハードコードされている問題
当該 API キーは2022年6月7日に開発者によって無効化されており、バージョン 3.1.1 以前であっても本脆弱性の影響は受けません。そのため、ユーザは本脆弱性への対応について
2022.07.27 JVN
Google Play、強い反発を受けてアプリの権限表示を復活へ
Google Playではアプリの権限セクションの廃止が強い反発を受けていたが、結局復活することになったそうだ (Android Developers のツイート、 Android
2022.07.24 スラド