AppleのPrivate Relay機能がユーザーの実際のIPアドレスを漏洩する可能性
AppleのSafariでIPアドレスを隠すために設計されたPrivate Relay機能が、WebKitの3つのバグによりユーザーの実際のIPアドレスを漏洩する可能性がある。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
AppleのSafariでIPアドレスを隠すために設計されたPrivate Relay機能が、WebKitの3つのバグによりユーザーの実際のIPアドレスを漏洩する可能性がある。
記事を読むPaperclip AIには2つのセキュリティ脆弱性があり、攻撃者がサーバーまたは開発者コンピューターでコマンドを実行できるようになります。3つ目の脆弱性は、機密データとコントロールプレーンの詳細がAPI経由でアクセスできるようになります。
記事を読む米国サイバーセキュリティ・インフラストラクチャー・セキュリティ庁(CISA)は、連邦機関にIBM Langflow、N-central、Apache Tomcatの脆弱性を3日以内に修正することを義務付けた。
記事を読むウィスコンシン警察はFlockのナンバープレート読み取り装置のデータを利用し、運転手のミシガン-ウィスコンシン間の移動を追跡。このデータを車内検索の根拠として使用し、大麻所持で逮捕に至った。
記事を読むセキュリティの専門家は、北朝鮮のハッカーがEthereumのブロックチェーンで空の転送アドレスを使用してC2サーバーを隠す新しい方法を2つのトロイの化されたnpmパッケージで発見した
記事を読むHashiCorp、Veeam、Djangoのソフトウェアに存在した11件のセキュリティ脆弱性が修正された。最高CVSSスコア10.0のクロステナント脆弱性はHashiCorpのTerraform MCPサーバーで修正された。
記事を読むAIはフィッシング攻撃の速度と複雑さを高め、ブロックリストを無効にした。攻撃者は今や数分でフィッシングページを作成し、インフラストラクチャを急速に変更できる。
記事を読むSamuel Tunickは、米国国境警備当局が電話を調べる前にデータを削除したとして告発されており、この種の訴訟としては初めての事例である。
記事を読むAppleのiCloud Private Relayサービスは、ユーザーのIPアドレスを隠すために設計されているが、WebKitエンジンの問題によりこの機能を果たせていない。研究者は、悪意のある攻撃者が特定のウェブサイトを作成することでPrivate Relayユーザーの実際のIPアドレスを知ることができると指摘。また、多くのウェブサイトが既に偶然この情報を収集しているとも述べた。
記事を読むCloudflareは、MCPサーバーでの書き込みアクセスを制御するためにWriteGuardというレイヤーを開発した。このシステムは、エージェントの行動を監視し、リスクレベルを判定し、監視ログを保持するように設計されている。
記事を読むKali365は、Microsoftの本物の認証ページを悪用して企業データにアクセスするフィッシングキット。米国企業を標的としている。
記事を読むLinuxカーネルのOpen vSwitchパスに存在するメモリ破損の欠陥が、多くのデフォルト構成ディストリビューションでローカルユーザーがルート権限を取得できる可能性がある。
記事を読む