タグ: ブラウザセキュリティ

bleepingcomputer.com

EDRの死角:ブラウザ攻撃がエンドポイントのテレメトリを回避する3つの手口

執筆:Andrius Buinovskis氏(NordLayer プロダクト戦略担当VP) 攻撃者がホスト上でコードを実行する場合、EDRは依然として不可欠です。問題が生じるのは、ブラウザ経由のSaaS操作など、エンドポイントから見ると通常のユーザーセッションと区別がつかない動きまで、EDRがすべて異常として検知して

cyberpress.org

Firefoxの拡張機能、OAuthセッションクッキー窃取でGoogleアカウントを乗っ取り

「PDF Identity Verifier」と呼ばれるこのアドオンは、2026年9月3日にFirefoxアドオンストアに登場しました。悪意のある機能は9月11日公開のバージョン1.4で追加されています。 Socketによると、この拡張機能の利用者は少数にとどまっており、想定される影響は限定的だといいます。ただし、そ

gbhackers.com

Chromeアップデート、GPU・WebGL・ANGLEの重大な欠陥を含む108件の脆弱性を修正

Googleは、Windows、macOS、Linux向けにChromeバージョン154を安定版チャンネルでリリースし、108件のセキュリティ脆弱性を修正しました。今回の更新では、ANGLE、GPU、WebGLの各コンポーネントに存在するメモリ安全性関連の問題を含む11件の重大な欠陥に対応しており、これらはブラウザ経