ホーム / タグ:

データ漏洩

DeepSeek iOS アプリでは、複数のセキュリティ上の脆弱性が検出されており、未暗号化のデータ送信の問題も含まれている。
2025/02/07 21:25:26

DeepSeek iOS アプリでは、複数のセキュリティ上の脆弱性が検出されており、未暗号化のデータ送信の問題も含まれている。

DeepSeek iOSアプリは、当初高い人気を得ていたが、複数の深刻なセキュリティ脆弱性が発見された。認証不要のデータベースにチャット履歴や機密情報が漏洩しており、App Transport Security(ATS)システムを無効にするなど、データ保護機能が不十分だった。 研究者は、これらの脆弱性によりユーザーの匿名性が解明され、潜在的な諜報活動標的を特定するのに使用される可能性があると警告している。 [もっと見る...]

Grubhub のセキュリティ侵害により、顧客とドライバーのデータが漏洩したと会社が発表しました。
2025/02/04 21:38:45

Grubhub のセキュリティ侵害により、顧客とドライバーのデータが漏洩したと会社が発表しました。

Grubhubの第三者委託会社への不正アクセスにより、顧客とドライバーの個人データが漏洩した。漏洩データには氏名、メールアドレス、電話番号、クレジットカードの一部番号などが含まれている。 Grubhubは調査を開始し、影響を受けたユーザーに身元盗難保護を提供していない。 [もっと見る...]

セキュリティ研究者により、DeepSeek がチャット履歴など機密データを開示していたことが判明しました。
2025/01/30 22:37:24

セキュリティ研究者により、DeepSeek がチャット履歴など機密データを開示していたことが判明しました。

中国製のAIチャットボット「DeepSeek」のデータベースが深刻なセキュリティ問題により公開され、100万行を超えるチャット履歴、秘密鍵など機密データが漏洩した。 Wiz Researchによると、認証なしでアクセスできるClickHouseデータベースが原因で、脆弱性を報告するまで会社は反応を示さなかった。イタリアではDeepSeekが削除され、欧州と米国でも調査が行われている。 [もっと見る...]

Security Bit: Hackers are still using Google Ads to spread malware.
2025/01/24 23:47:12

Security Bit: Hackers are still using Google Ads to spread malware.

Google Adsで悪意のあるHomebrewキャンペーンが行われており、ハッカーは似たドメイン名を使用してサイトを克隆し、承認を求めその後悪意のあるサイトにリダイレクトしています。この手法により、数時間の露出でも数十万から数百万の感染につながる可能性があります。信頼せよが、常に確認が必要です。 [もっと見る...]