「NovaCookies」キット、月額320ドルでMicrosoft 365セッションを窃取
新種のフィッシングサービスが登場し、攻撃者はわずか月額320ドルで認証済みのMicrosoft 365セッションをすぐに盗み取れるようになりました。このサービスは多要素認証(MFA)による保護を回避できるため、企業のメールセキュリティをより堅牢にする必要性を改めて浮き彫りにしています。エンタープライズブラウザメーカーの
新種のフィッシングサービスが登場し、攻撃者はわずか月額320ドルで認証済みのMicrosoft 365セッションをすぐに盗み取れるようになりました。このサービスは多要素認証(MFA)による保護を回避できるため、企業のメールセキュリティをより堅牢にする必要性を改めて浮き彫りにしています。エンタープライズブラウザメーカーの
セキュリティ研究者らが、失効した一部のVisa非接触カードを再び「生き返らせ」、NFC決済に使用できてしまう「ゾンビカード」攻撃を実証しました。 この攻撃は、カードの有効期限データの取り扱いに関するVisaの EMV Kernel 3の脆弱性を悪用するものです。カードと決済端末の間に位置する攻撃者は、取引の暗号学的チ
マサチューセッツ大学アマースト校の研究チームは、非接触型クレジットカードが印字された有効期限を過ぎても、さらには利用者が代替カードを受け取った後でさえ使用可能な状態が続くことを実証しました。研究チームはこの手法を「ゾンビカード攻撃」と名付け、USENIX Security 2026でその成果を発表しま
Apache HttpComponents Clientに存在する重大な脆弱性により、アプリケーションが非同期HttpClient実装を使用している場合、中間者(MITM)攻撃の際に攻撃者が信頼されたサーバーになりすませることが明らかになりました。 CVE-2026-71290として追跡されているこの問題は、Apac
Apache HttpComponents Clientに存在する重大な脆弱性により、中間者攻撃を行う攻撃者が、アプリケーションが非同期版のHttpClientを使用している場合に信頼されたサーバーになりすますことが可能になります。 この脆弱性はCVE-2026-71290として追跡されており、Apache Http
セキュリティ 有効期限チェックの抜け穴により、失効したはずのカードで再び買い物ができる可能性
日本の認証局GlobalSignは、米国およびEUの制裁措置を実施するため、2026年6月にロシアの数千のドメイン向けTLS証明書を失効させましたこの結果、ロシアの主要銀行7行は、主要ブラウザのいずれからも信頼されていない国家発行のルート証明書を使用せざるを得なくなり、利用者は手動でのインストールを強いられていま
Chromeウェブストアを舞台とした、ある不正操作が明らかになりました。「無料VPN」を謳う拡張機能を、単一のプロキシプロバイダーが管理するブラウザ全体のトラフィック中継装置に変えてしまうというものです。 このキャンペーンは、少なくとも40の開発者アカウントによって公開された737個の拡張機能で構成されており、うち2
Signalは、暗号化されたチャットが傍受されていないことをユーザーが確認するための新たな手段として、「自動鍵検証(Automatic Key Verification)」という新しいセキュリティ機能を導入しました。 この新機能は、CloudflareとTrail of Bitsを信頼できる第三者の独立監査機関として
エンタープライズソフトウェア企業のIvantiは火曜日、Endpoint Manager(EPM)およびNeurons for MDMに存在する4件の脆弱性に対するパッチを発表しました。 今回のEPMアップデートでは、3件の深刻度「高」の不具合が修正されており、そのうち2件はリモートかつ未認証の攻撃者による悪用が可能
すべての記事を読み込みました