Firefoxの悪質な拡張機能40件、仮想通貨ウォレットの復元フレーズや秘密鍵、認証情報を窃取
ウォレットの復元フレーズや秘密鍵、認証情報、クリップボードのデータを盗み出すよう設計された拡張機能が発見されました。研究者らはさらに、便利なツールを装いながら実際にはスポーツのスコア情報を表示するだけの、関連する偽装拡張機能37件も特定しています。 「Offside Wallet Theft Factory」と名付け
ウォレットの復元フレーズや秘密鍵、認証情報、クリップボードのデータを盗み出すよう設計された拡張機能が発見されました。研究者らはさらに、便利なツールを装いながら実際にはスポーツのスコア情報を表示するだけの、関連する偽装拡張機能37件も特定しています。 「Offside Wallet Theft Factory」と名付け
詐欺師たちは、ウォレットが不審な活動と関連しているかどうかを教えると謳う偽の仮想通貨ウォレットチェックサイトを作り出しています。実際には、こうしたサイトはユーザーを騙して仮想通貨へのアクセス権を渡させようとするものです。 本物のAMLチェックとはどのようなものか AMLとはanti-money launderin
ssh-agentをロックすれば、解除するまで一切の署名要求を拒否する状態になるはずです。しかしOpenSSH10.4では、ロック時に、要求が自分自身のマシンから来たものか、それともリモートサーバーからのフォワード接続経由で届いたものかを判定するチェック機能まで無効化されてしまっていました。この問題を
長年、コールドストレージの砦として信頼されてきたハードウェアウォレットに、静かな裏切りが潜んでいました。鍵生成時に生成される乱数を完全に予測可能にしてしまう隠れたファームウェアの欠陥があり、攻撃者はその予測可能性を悪用して、何も知らない保有者たちから7,000万ドル超相当のビットコインを盗み出しま
暗号資産アカウントは以前から、オンライン上のハッキングや詐欺の標的とされてきました。しかし新たなレポートによると、暗号資産窃盗のうち現実世界を起点とするケースの割合が増えており、犯罪者が対面での強要によってデジタル資産を盗み出す事例が拡大しているといいます。 ブロックチェーンセキュリティ監査企業CertiKによると
議会の両院の議員は、KrebsOnSecurityが今週報じたCISA請負業者がAWS GovCloudのキーと膨大な機関秘密を公開のGitHubアカウントに意図的に公開したというニュースを受けて、米国サイバーセキュリティ・インフラストラクチャ安全保障局(CISA)に説明を求めている。CISAはいまだに違反を封じ込め
3分読了出典:PJ McDonnell via Alamy Stock Photo最近では、あらゆる組織がインターネット上に機密情報を露出させているようです。米国政府さえも例外ではありません。GitGuardian研究者のGuillaume Valadon氏は本日、サイバーセキュリティ・インフラセキュリティ庁(CISA
人気のある暗号化ライブラリになりすました5つの悪質なnpmパッケージが、Sola...