タグ: モバイルアプリセキュリティ

helpnetsecurity.com

読書アプリがユーザーのスマートフォンを悪用し、偽の広告トラフィックを生成

IAS Threat Labによると、Papyrusと名付けられた新たなモバイル広告詐欺スキームは、小説読書アプリ群を悪用して隠れたブラウザトラフィックを生成しているといいます。 Papyrusに関連する小説読書アプリのサンプル(出典:IAS Threat Lab) ユーザーが恋愛小説やファンタジー

helpnetsecurity.com

Novee、モバイルアプリ向けに継続的なAIペネトレーションテストを提供開始

Noveeは、自社のAIペネトレーションテストプラットフォームをモバイルアプリケーションにも対応させたと発表しました。この拡張により、Noveeは現代のアプリケーション攻撃対象領域全体をカバーする、業界初の総合的なAIペンテストプラットフォームとなり、継続的かつ自律的なテストを提供します。同プラットフ

meterpreter.org

バチカンの祈りアプリ「Click To Pray」、IDOR脆弱性で719,000人のユーザー情報が流出

祈りのためのアプリでさえ、他人の秘密を守り切れなかったようです。教皇の「世界祈願ネットワーク」の公式アプリであるClick To Prayが、数十万人分のユーザーの氏名やメールアドレスなどのデータを流出させていたことが分かりました。原因はアクセス制御システムにあった単純な欠陥でした。 この問題を発

gbhackers.com

誰でもブラウザからアクセス可能だったバチカンの祈りアプリ、70万件のアカウントが露出

バチカンの公式「Click to Pray」プラットフォームで発見された重大なアクセス制御の脆弱性により、70万件を超えるユーザーの個人情報が露出していました。基本的なWebセキュリティの設定ミスが、大規模なユーザーベースを依然として危険にさらし続けていることを改めて示す事例です。Softwarevulnerabil

gbhackers.com

2026年版 モバイルアプリケーションセキュリティテスト(MAST)ツール トップ10

モバイルの利用がデジタル領域を席巻し続ける中、モバイルアプリケーションのセキュリティ確保はかつてないほど重要になっています。2026年は、高度なAI駆動型サイバー攻撃、複雑な脆弱性、継続的インテグレーションワークフローの急速な進化といった新たな課題をもたらしています。 企業や開発者にとって、

helpnetsecurity.com

NowSecure MARIがエンタープライズに第三者モバイルアプリのリスク可視化を提供

NowSecureはモバイルアプリリスクインテリジェンス(MARI)を発表しました。隠れたAI機能、不透明なコード、見えないデータフローが拡大するガバナンスギャップの中で、エンタープライズに第三者モバイルアプリの根拠に基づいた可視化を提供する新機能です。 従業員がセキュリティチームの評価速度を上回る

cyberpress.org

EUの新しい年齢確認アプリは2分以内にハッキング可能、研究者が主張

新たに導入されたヨーロッパ連合の年齢確認アプリケーションは、その保護機能が2分以内にバイパスされることを研究者が実証した後、深刻なセキュリティ上の懸念に直面しています。 ユーザーの年齢を確認しながらプライバシーを保護するために設計されたこのアプリは、最近EU当局者によってセキュアで透明なソリューションとして賞賛されま