Android アプリ「Spoon (スプーン)」に外部サービスの API キーがハードコードされている問題
アプリ内のデータを解析された場合、外部サービスと連携するための API キーが窃取される可能性があります。 結果として、当該アプリが連携している外部サービスが、開発者が想定していな
2024.01.23 JVN
LastPass、12文字以上のマスターパスワードを義務付け開始
LastPass は 2 日、マスターパスワードの長さを 12 文字以上にすることの義務付けを開始すると発表した (The LastPass Blog の記事、 Bleeping
2024.01.06 スラド
Android 13および14の制限付き設定
ではGoogleは、ストアからダウンロードされていないアプリケーションのアクセスをブロックするほど危険な権限について、どのような基準で判断しているのでしょうか。残念ながら、Goog
2023.12.20 カスペルスキー公式ブログ
Android向けパスワードマネージャーに共通する脆弱性。認証情報が漏えいする恐れ
Android向けの複数のパスワードマネージャーに影響する脆弱性「AutoSpill」が発見された。この脆弱性により認証情報が漏えいする懸念が出ているという。この脆弱性は、Andr
2023.12.13 スラド
スパイウェアに感染したWhatsAppメッセンジャーの改造アプリ
過去10年間で、ほぼすべてのインターネットユーザーがWhatsAppやTelegramなどのメッセンジャーアプリを使用するようになりました。何十億人もの人がこれらのアプリを使用して
2023.12.08 カスペルスキー公式ブログ
ゼロクリック攻撃とは?その仕組みと対応方法
危険なリンクをクリックしたり、不審なファイルを開いたり、信頼できないソースからプログラムをインストールしたりしなければ、マルウェアに感染する心配はないと考える人が多くいます。残念な
2023.12.05 カスペルスキー公式ブログ
何もできないNothing Chats
メッセージングアプリ、Nothing Chatsは、Nothing Phoneの開発者によって作成されたメッセンジャーで、Androidのユーザーが、Appleのデバイスとの間で、
2023.12.04 カスペルスキー公式ブログ
EFF、怪しいソフトウェアをプリインストールした子供向けタブレットに注意喚起
headless 曰く、Electronic Frontier Foundation (EFF) が Amazon.com で販売されていた子供向けタブレット製品を調べたところ、複
2023.11.21 スラド
Google Playマルウェア、2023年のダウンロード数は6億を超える
感染したアプリが起動されると、ユーザーの知らない間に隠れた広告が「表示」されます。それ自体は深刻な脅威ではないのですが、この動作によってデバイスのパフォーマンスとバッテリー寿命に影
2023.11.21 カスペルスキー公式ブログ
暗号化メールサービスTutanotaがTutaになった
あるAnonymous Coward 曰く、プライバシーに配慮したメールサービスとして知られるTutanotaの名前がTutaと短くなった(Time to celebrate: T
2023.11.16 スラド