Google Chromeにリモート攻撃を可能にする複数のブラウザ脆弱性を修正
Googleはデスクトップ版Chromeの新しい安定版チャンネル(Stable Channel)アップデートをリリースし、ブラウザのコアコンポーネントに影響する5件の深刻度「高」のセキュリティ脆弱性を修正しました。 これらの脆弱性には複数の解放後使用(use-after-free)に関するメモリ安全性の問題が含まれて
Googleはデスクトップ版Chromeの新しい安定版チャンネル(Stable Channel)アップデートをリリースし、ブラウザのコアコンポーネントに影響する5件の深刻度「高」のセキュリティ脆弱性を修正しました。 これらの脆弱性には複数の解放後使用(use-after-free)に関するメモリ安全性の問題が含まれて
LayerXのセキュリティ研究者は、人気のあるAI搭載開発環境Cursorの重大な脆弱性を発見しました。「CursorJacking」と名付けられたこの欠陥はCVSSスコア8.2を持ち、開発者を直接的な認証情報盗難にさらします。インストールされたあらゆる拡張機能は、特別な権限やユーザー操作を必要とせずに、ユーザーのA
エージェンティックLLMブラウザのプロンプトインジェクションとデータ盗難のリスクは、日常的なウェブバグを完全なセッション侵害パスに変えており、攻撃者がAIエージェントをハイジャックし、大規模に機密データを静かに抜き出すことを可能にしています。 Perplexity CometなどのエージェンティックブラウザがOpen
108個の悪意のあるChromeアドオンを含む大規模キャンペーンが発覚し、約20,000人のユーザーに影響を与えています。 ゲーム、ソーシャルメディアツール、翻訳ユーティリティなどのカテゴリに広がるこれらのアドオンは、正当なものに見えますが、秘密裏に機密データを収集しています。すべてが単一のコマンド・アンド・コントロー
要約: Open VSXの新しい事前公開スキャンパイプラインにはフェイルオープ...
脅威行為者は最初はクリーンな拡張機能を公開した後、隠しペイロードパッケージへの依...
どんな拡張機能にもロゴがあります。ツールバーに収まる小さな画像は、いわば信頼の視覚的な証です。ユーザーはそれを一目見て「知っているアイコンだ」と認識し、そのまま作業を続けます。そのファイルの中身が実際に何であるかを考えることは、まずないでしょう。GhostPosterの作者たちは、まさにその思い込みを悪用しています。私
もしあなたがサイバーセキュリティ業界に身を置いているなら、そしてまだ読んでいないなら、数週間前に公開した我々の調査レポート「偽のVSCode拡張機能で数十億ドル規模の企業を30分でハッキングした方法」をぜひ読んでいただきたいと思います。このレポートを公開してから、まさに怒涛の数週間でした。ここでは、この数週間で寄せられ
要約:私たちは、open-vsx.org(Cursor、Windsurf、VSCodiumなど人気のVSCodeフォークが採用するオープンソースのVS Code拡張機能マーケットプレイス)に重大な脆弱性を発見しました。このマーケットプレイスは1,000万人以上の開発者に利用されています。本脆弱性を悪用すると、マーケット