Google Pixelのマークアップツールで編集前の画像が復元できる脆弱性、エクスプロイトが公開
Google は Pixel の「マークアップ」ツールで発見された脆弱性 (CVE-2023-21036) を 3 月のアップデートで修正したが、これを利用するエクスプロイト「aC
2023.03.19 スラド
スラムダンク映画のLINEスタンプの非公開URLが流出しSNSで拡散
漫画スラムダンクの映画「THE FIRST SLAM DUNK」用に用意されていたLINEスタンプが、準備段階で一部の暴露サイトがURLを公開してしまいツイッターなどで拡散された。
2023.03.03 スラド
Chrome拡張機能のGet cookies.txt、スパイウェアに変貌
「Google Chrome」用の拡張機能「Get cookies.txt」が、スパイウェア化したことが話題になっている(Torishimaさんのツイート、窓の杜)。この拡張機能は
2023.03.02 スラド
Twitter のユーザーデータ 2 億件以上が流出、自分が含まれているかどうか確認した?
Twitter から 2021 年にスクレイピングされたとみられる 2 億件以上のユーザーデータがハッキングフォーラムで公開されているが、電子メールアドレスがこのリストに含まれてい
2023.01.08 スラド
ニューヨークJFK空港のタクシー配車システムをハックして有料で優先配車を行っていた男2人が逮捕される
米ニューヨーク南部地区連邦検事局は 20 日、ジョン F ケネディ国際空港 (JFK) のタクシー配車システムをハックしていた米国人の男 2 人の逮捕を発表した (プレスリリース、
2022.12.25 スラド
運用者のタイプミスによる構文エラーでクラッシュしたボットネット
いささか旧聞ではあるが、Akamai の研究者がボットネット KmsdBot を監視していたところ、突然クラッシュしてしまったそうだ。調査の結果、ボットネット運用者によるコマンドの
2022.12.17 スラド
熊本県立大学で情報漏洩、2要素認証の例外扱いを突いたか?
熊本県立大学は13日、学生や教職員などのべ5288人分の情報が漏洩したと発表した。同大名誉教授のメールアカウントが何者かに不正利用されたとみられている。今月7日に名誉教授から不審な
2022.12.16 スラド
流出パスワードトップ 200、2022 年版では「password」が 1 位に
NordPass が 2022 年版の流出パスワードトップ 200 を公開している (Top 200 Most Common Password List、 The Register
2022.11.27 スラド
Twitter、DMにE2E暗号化を導入へ
Twitterのイーロン・マスクCEOが、ダイレクトメッセージ(DM)に「エンドツーエンド暗号化」の導入を進めていることを認めたという。アプリ研究者のJane Manchun Wo
2022.11.22 スラド
(自分を含む) 誰かの名前、パスワードに含めたことある?
ExpressVPN の調査によると、米国人の 40 % が自分の苗字がパスワードに含まれると回答したそうだ (ExpressVPN のブログ記事、 HackRead の記事)。
2022.11.20 スラド