Instagram、DM で送りつけられるヌード写真の自動ブロック機能を開発中
headless 曰く、Meta が Instagram の DM で送りつけられるヌード写真を自動でブロックする機能の開発を進めているそうだ。 (The Verge の記事、 9
2022.09.27 スラド
Microsoft Edge、新しいタブページのニュースフィードで不正広告攻撃が行われていた
headless 曰く、Microsoft Edge の新しいタブページで、ニュースフィードに表示される広告を悪用した不正広告攻撃が確認されたそうだ (Malwarebytes L
2022.09.21 スラド
Android 版 Chrome ブラウザー、シークレットタブをロック可能に
最新の Android 版 Chrome ブラウザーではシークレットタブをロックし、画面ロック時と同じ操作でロックの解除が可能になっている (9to5Google の記事、 Ars
2022.09.19 スラド
Microsoft Teams のデスクトップアプリが認証トークンを平文で保存する問題、修正予定なし
Microsoft Teams のデスクトップアプリが認証トークンを平文で保存していることが Vectra の調べにより判明したのだが、報告を受けた Microsoft では修正の
2022.09.18 スラド
防衛省、セクハラの告発を受け全自衛隊員に特別防衛観察を実施
あるAnonymous Coward 曰く、 朝日新聞の記事によると、防衛省の防衛監察本部は、全ての自衛隊員を対象に特別防衛観察を実施するそうだ。 訓練中にセクハラを受けた元女
2022.09.10 スラド
Microsoft Defender、ChromiumやElectronベースのアプリを誤検知
headless 曰く、Microsoft Defender ウイルス対策で 4 日、Microsoft Edge を含む数多くの無害なアプリケーションをマルウェアと誤検知するトラ
2022.09.06 スラド
ネットワークカードのLEDやスマートフォンのジャイロスコープを通じてエアギャップ環境からデータを盗み出す手法
イスラエル・ベングリオン大学の Mordechai Guri 氏はエアギャップ環境からデータを盗み出すさまざまな手法を考案しているが、このたび新たな 2 つの手法を相次いで発表した
2022.08.27 スラド
TikTokの内蔵ブラウザーがキー入力を監視と報道。TikTok側は障害調査用だと否定
TikTokのアプリ内ブラウザに、キーロガー的な機能が組み込まれていることが判明して話題となっている。TikTokのiOSアプリでTikTok外のサードパーティWebサイトを開くと
2022.08.25 スラド
攻撃者が多要素認証エンロールの仕組みを悪用し、多要素認証を有効にした組織のアカウントを入手する手法
headless 曰く、多要素認証 (MFA) エンロールの仕組みを悪用し、MFA を有効にした組織のアカウントを攻撃者が入手する手法をセキュリティ企業 Mandiant が解説し
2022.08.25 スラド
Weekly Report: 複数のApple製品に脆弱性
【1】複数のApple製品に脆弱性 情報源 CISA Current ActivityApple Releases Security Updates for Multiple
2022.08.24 JPCERT/CC注意喚起