タグ: リレー攻撃

gbhackers.com

Veeam ONEの重大な脆弱性、未認証の攻撃者がサービスアカウントからSMB認証を強制的に引き出す恐れ

Veeamは、Veeam ONEの重大な脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証のネットワーク攻撃者が、影響を受けるサービスを実行しているアカウントからSMB認証を強制的に引き出すことが可能になります。ComparingHome Security Systems CVE-2

techradar.com

期限切れクレジットカードが「ゾンビ化」してタッチ決済に悪用される恐れ、専門家が警鐘

研究者らは、決済端末が読み取る有効期限が電子署名で保護されていないため、期限切れのコンタクトレスカードでも実際の購入処理を完了できてしまうことを実証しましたこの攻撃には廃棄されたカードの物理的な入手と、一般的なスマートフォン2台が必要です。銀行によって結果は異なり、テストではVisaカードが影響を受けやすいことが

malwarebytes.com

ゾンビカード:期限切れのVisaクレジットカードが決済に使われてしまう問題

期限切れになったクレジットカードを物理的に破棄しておく必要がある、意外な理由があるのをご存じでしょうか。 科学的な調査により、一部の非接触型カードにおいて、決済端末が参照する有効期限データが改ざんから十分に保護されていないことが明らかになりました。 マサチューセッツ大学アマースト校のRaja Hasnain An

helpnetsecurity.com

研究者、期限切れクレジットカードで不正決済を可能にする抜け穴を発見

マサチューセッツ大学アマースト校の研究チームは、非接触型クレジットカードが印字された有効期限を過ぎても、さらには利用者が代替カードを受け取った後でさえ使用可能な状態が続くことを実証しました。研究チームはこの手法を「ゾンビカード攻撃」と名付け、USENIX Security 2026でその成果を発表しま

theregister.com

コンフィデンシャルコンピューティングの信頼メカニズムは破綻している。修正方法は存在しないかもしれない

ベンダー各社は「コンフィデンシャルコンピューティング」を、欧州のソブリンクラウド構想を支える技術的基盤として位置づけようとしています。しかし新たな研究によると、システム内で暗号学的な信頼を証明するために使われるセキュリティプロトコルには、根本的なアーキテクチャ上の欠陥がある可能性があるといいます。コンフィデン

theregister.com

コンフィデンシャルコンピューティングの信頼メカニズムの中核が破綻——修正できない可能性

ベンダー各社は「コンフィデンシャルコンピューティング」を、欧州の主権クラウド構想を支える技術的な柱として位置づけようとしています。しかし新たな研究により、システムにおける暗号学的信頼を証明するために使われるセキュリティプロトコルに、根本的なアーキテクチャ上の欠陥がある可能性が明らかになりました。コンフィデンシ

meterpreter.org

$10,000ポケットピック:ハッカーがiPhoneをロック解除せずにあなたのiPhoneから資金を引き出す方法

iPhoneとロックされたデバイスから資金を密かに盗む行為に関する不安な物語が、再びデジタル環境全体に恐怖を広げています。表面的には、この戦略は素晴らしい悪夢として現れます:スマートフォンはポケットに隔離されたままで、ディスプレイはしっかりロックされていますが、敵対者は紐付けられたカードから相当な金額を無事に引き出し

helpnetsecurity.com

Apple AirTagの追跡がリプレイされたBluetoothシグナルで誤認される可能性

AppleのAirTagは、近くのAppleデバイスの広大なネットワークに依存して、ユーザーが失われたアイテムを追跡するのを支援するために設計されています。新しい研究により、この同じシステムがAirTagがかつて存在したことのない場所を表示するために操作される可能性があることが示されています。 AirTagのBLE

bleepingcomputer.com

攻撃者が既に鍵を持っている場合、MFAはただの別のドアに過ぎない

Figureのブリーチは単一のエクスプロイトなしに967,200件のメールレコードを露出させました。これが何を可能にするか、そしてなぜあなたのMFAがそれを抑制できないのかを理解することは、ユーザー教育の問題ではなく、建築的問題です。 2026年2月、TechRepublicは金融サービス企業のFigureが新しく