タグ: セキュリティ研究

gbhackers.com

ゼロクリックGrok攻撃、暗号化プロンプトインジェクションでチャット履歴が盗まれる恐れ

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま

malwarebytes.com

ゾンビカード:期限切れのVisaクレジットカードが決済に使われてしまう問題

期限切れになったクレジットカードを物理的に破棄しておく必要がある、意外な理由があるのをご存じでしょうか。 科学的な調査により、一部の非接触型カードにおいて、決済端末が参照する有効期限データが改ざんから十分に保護されていないことが明らかになりました。 マサチューセッツ大学アマースト校のRaja Hasnain An

gbhackers.com

Windows Defenderのドライバー悪用によりカーネルレベルでのEDR・アンチウイルス回避が可能に

セキュリティ研究者のJiří Vinopal氏は、Microsoft DefenderのBoot-Time Removalドライバー「BTR.sys」に関する詳細な分析結果を公開しました。 同氏の研究により、この正規のMicrosoft署名済みコンポーネントが、攻撃者の制御下でカーネルモードからファイルおよびレジスト

techradar.com

「この技術はあらゆるルーターを監視の手段に変えてしまう」:Wi-Fi機器に関する報告書…

一般的なWi-Fiネットワークによって、カメラも本人の同意もなしに人物を特定できる可能性があるといいますKASTELの研究者は、197人のボランティアを対象とした実験でほぼ100%の識別精度を達成しましたWi-Fi信号は、異なる視点からでも人物を判別できる可能性があるとされています新たな研究により、一般的なWi-Fi

cyberpress.org

安全でないMarshal.loadをコマンド実行に変える新たなRuby RCEガジェットチェーン

新たに公開されたユニバーサルデシリアライゼーションガジェットチェーンは、たった一つの安全でないMarshal.load操作が、Ruby 4.0.6においてリモートコマンド実行につながることを示しています。 このチェーンは、報告によればRuby 3.3までさかのぼるバージョンでも変更なしに動作するとされており、信頼でき

helpnetsecurity.com

あるAIツールが5Gネットワークソフトウェアで84件の脆弱性を発見、うち23件は依然として未修正

南洋理工大学(Nanyang Technological University)の研究者たちが、4Gおよび5G携帯電話ネットワークを動かすソフトウェアにAIエージェント群を投入したところ、これまで報告されたことのない84件のセキュリティ脆弱性が見つかりました。 開発者側はこのうち83件を確認済みで、8