ホーム / タグ:

セキュリティ脆弱性

DeepSeek iOS アプリでは、複数のセキュリティ上の脆弱性が検出されており、未暗号化のデータ送信の問題も含まれている。
2025/02/07 21:25:26

DeepSeek iOS アプリでは、複数のセキュリティ上の脆弱性が検出されており、未暗号化のデータ送信の問題も含まれている。

DeepSeek iOSアプリは、当初高い人気を得ていたが、複数の深刻なセキュリティ脆弱性が発見された。認証不要のデータベースにチャット履歴や機密情報が漏洩しており、App Transport Security(ATS)システムを無効にするなど、データ保護機能が不十分だった。 研究者は、これらの脆弱性によりユーザーの匿名性が解明され、潜在的な諜報活動標的を特定するのに使用される可能性があると警告している。 [もっと見る...]

Tales 6.12匿名OSは、Tor回線と永続ストレージにおけるセキュリティの問題を修正します。
2025/02/06 18:20:29

Tales 6.12匿名OSは、Tor回線と永続ストレージにおけるセキュリティの問題を修正します。

Tails プロジェクトは、Debian GNU/Linux ベースのポータブルオペレーティングシステムである Tails 6.12 をリリースしました。これは、Tor 回路監視やパーシステントストレージ設定変更を可能にする深刻なセキュリティ脆弱性を修正するためにリリースされました。これらの脆弱性は、攻撃者がアプリケーションのコントロールを取得している場合にのみ悪用できる可能性がありました。Tails 6.12 では、セキュリティ更新と機能改善が加えられました。既存のユーザーは `sudo apt update && sudo apt full-upgrade` コマンドでアップデートできます。 [もっと見る...]

Subaruのセキュリティ脆弱性により、数百万台の車両が追跡され、開錠され、起動されました。
2025/01/23 22:13:07

Subaruのセキュリティ脆弱性により、数百万台の車両が追跡され、開錠され、起動されました。

Subaruのセキュリティ脆弱性により、数百万台の車両がリモートで追跡、開鎖、起動できました。セキュリティ研究者サム・カリーは、公開アクセス可能な従業員向けアプリを通じてこの脆弱性を活用しました。カリーは、母親の車両にアクセスし、過去一年の位置履歴やビデオを確認しました。この脆弱性は、連携車システムのセキュリティについて懸念を投げかけました。 [もっと見る...]

Amnesty International mentions that vulnerabilities in the HomeKit were exploited in spyware attacks on iPhones.
2024/12/16 22:57:11

Amnesty International mentions that vulnerabilities in the HomeKit were exploited in spyware attacks on iPhones.

NSOグループのペガサススパイウェアが、アップルのiOSとHomeKitに利用され、セルビアのジャーナリストや活動家を対象に攻撃された。iOSは攻撃兆候をスキャンし、アラートを送信。被害者はアップルのアドバイスに従って援助を求め、独立した法的分析によりNSOグループのペガサススパイウェアに標的化されたことが確認。Androidスマートフォンも攻撃の対象となり、Cellebriteの技術が使用された。 [もっと見る...]