Weekly Report: Google Chromeに複数の脆弱性
Google Chromeに複数の脆弱性
2023.12.06 JPCERT/CC注意喚起
ゼロクリック攻撃とは?その仕組みと対応方法
危険なリンクをクリックしたり、不審なファイルを開いたり、信頼できないソースからプログラムをインストールしたりしなければ、マルウェアに感染する心配はないと考える人が多くいます。残念な
2023.12.05 カスペルスキー公式ブログ
攻撃グループ「Void Rabisu」がROMCOMの新型亜種を用いて女性政治指導者を攻撃
攻撃グループ「Void Rabisu」は、金銭目的のランサムウェア攻撃と、ウクライナやその支援国に狙いを定めた攻撃キャンペーンの双方で知られています。これまで同グループに狙われた標
2023.12.04 トレンドマイクロ セキュリティブログ
何もできないNothing Chats
メッセージングアプリ、Nothing Chatsは、Nothing Phoneの開発者によって作成されたメッセンジャーで、Androidのユーザーが、Appleのデバイスとの間で、
2023.12.04 カスペルスキー公式ブログ
ボットが一般家庭のIPアドレス使用、CAPTCHAをパスできなくなる問題
バラクーダネットワークスジャパンは27日、悪意のあるボットが一般家庭のIPアドレスを利用してセキュリティブロックを回避し、攻撃を行っているとのレポートを発表した(バラクーダネットワ
2023.11.30 スラド
LINEヤフーで、30万件の個人情報流出。マルウェア感染
LINEヤフーは27日、第三者による不正アクセスにより、ユーザー情報や取引先情報が漏えいした可能性を発表した。個人情報302万569件(うち日本ユーザー129万894件)が含まれて
2023.11.28 スラド
偽のブラウザーアップデートをダウンロードさせるClearFakeキャンペーン、Mac版が登場
不正に改変したウェブページを通じて偽のブラウザーアップデートをダウンロードさせる ClearFake キャンペーンはこれまで Windows ユーザーをターゲットにしていたが、Ma
2023.11.25 スラド
Google Playマルウェア、2023年のダウンロード数は6億を超える
感染したアプリが起動されると、ユーザーの知らない間に隠れた広告が「表示」されます。それ自体は深刻な脅威ではないのですが、この動作によってデバイスのパフォーマンスとバッテリー寿命に影
2023.11.21 カスペルスキー公式ブログ
パスワードレス化、進んでる?
Apple や Google、Microsoft などはパスワードレス化への取り組みを進めているが、Delinea の報告書 The Future of Workplace Pas
2023.11.18 スラド
Meta曰く、アプリの年齢確認はアプリストアで実施すべき
Meta が 16 歳未満の使用するアプリについて、アプリストアが保護者の許可を得てから提供するようにすべきだと主張している (Meta のブログ記事、 The Guardian
2023.11.18 スラド