Androidアプリ開発者がユーザー位置情報を意図せず共有している可能性
Electronic Frontier Foundation(EFF)の新たな調査結果によると、一部のAndroidアプリ開発者が気づかないうちにユーザーの位置情報を広告業者やデータベンダーと共有していることが明らかになった。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
Electronic Frontier Foundation(EFF)の新たな調査結果によると、一部のAndroidアプリ開発者が気づかないうちにユーザーの位置情報を広告業者やデータベンダーと共有していることが明らかになった。
記事を読むXCSSETマルウェアの新しいバージョンが、GitHubリポジトリとXcodeプロジェクトを通じて数千人のmacOSユーザーを狙っている。
記事を読むManifold Securityは、Open VSXマーケットで77の偽の拡張機能の開発環境に関する情報を収集したことを確認した。
記事を読むGreatness PhaaSはデバイスコードフィッシング機能を追加し、OAuth 2.0 Device Authorization Grantを悪用してMFAを回避しユーザーアカウントを奪取する能力を得た。
記事を読むCoinkiteのColdcardコールドウォレットに存在するセキュリティ脆弱性により、ハッカーが1億3000万ドル相当の仮想通貨を盗むことになった。
記事を読むChainDropと呼ばれる自己拡散型のマルウェアが、Node Package Manager(npm)リポジトリで月間20億ダウンロードを誇る1300以上のパッケージに影響を与えた。
記事を読むMicrosoftは、ロシア政府支援のStorm-2945グループがホテルや会議のWi-Fiネットワークを乗っ取り、ユーザーを偽のログインページに誘導し、悪意のあるソフトウェアをシステムアップデートとして偽装していると発表した。
記事を読むPalo Alto NetworksのUnit 42チームは、Windows PCでGoogle Password Managerの同期Passkeyを狙う3つのマルウェア攻撃手法を発見した。
記事を読むアイオワ州ワペロ郡の警察はFlock自動ナンバープレート読み取りシステムを使用しているが、この技術の使用を秘匿する政策を実施している。
記事を読むSecuronixの研究者は、AdobeとZoomのアップデートを装ったソーシャルエンジニアリングキャンペーンがScreenConnectのようなRMMツールを使用してリモートアクセスを取得していることを特定した。
記事を読むKeyv@6.0.0で初めて発見された認証情報を盗むワームは、数百のnpmパッケージに影響を与え、Claude CodeとVS Codeのフックを設置した。
記事を読むVaronisはAtlasプラットフォームに、AIエージェントの行動を制限する意図ベースのアクセス制御(IBAC)機能を追加した。このシステムは、エージェントの指示と行動の不一致を検知し、リスクのある行動を阻止する。
記事を読む