タグ: Alibaba

malwarebytes.com

AliExpress、サイレント音声を使って訪問者のブラウザをフィンガープリンティングしていたことが発覚

Alibabaグループ傘下のオンラインマーケットプレイス、AliExpressが、サイト上でサイレントなWeb Audio処理を行い、訪問者のデバイスをフィンガープリンティングしている可能性があると研究者たちやブラウザメーカーのBraveから指摘を受け、注目を集めています。 この音声処理は、マイクを通じて人々の声

theregister.com

AliExpressに無音オーディオトリックによるフィンガープリンティング疑惑、開発者のヘッドホンも巻き添えでミュート

開発者のMatt Callaghan氏は、Alibabaがオーディオフィンガープリンティングに脆弱なブラウザを通じて音を再生し、ウェブユーザーを追跡しようとしていたと主張しています。このソフトウェアエンジニアは、Alibabaのウェブサイトを訪問するたびにBluetoothヘッドホンの音楽再生が止まってしまう

gbhackers.com

Alibabaの開発者を狙う悪意あるnpmパッケージ18個、クロスプラットフォームRATを展開

npmパッケージ18個を悪用した、連携の取れたソフトウェアサプライチェーン攻撃が確認されました。この攻撃では、Alibaba社内のAoneツール群や@aliスコープのパッケージを扱う開発者を狙い、クロスプラットフォーム対応のRAT(遠隔操作型マルウェア)を配布していました。 この手口が明らかになったのは、研究者が一見

cyberpress.org

偽の開発者向けAIツール、認証情報とクラウドAPIキーを狙う情報窃取マルウェアを配布

巧妙に仕組まれたnpmサプライチェーン攻撃キャンペーンが、Alibaba Groupに関係する開発者を標的に、悪意あるパッケージを社内開発ツールに偽装して配布していたことが分かりました。 この攻撃は3か月以上にわたり活動を続けており、偽のパッケージ名、多層化された依存関係、そしてクロスプラットフォーム対応のリモートア

cyberpress.org

分散型npm依存関係チェーンがインストール時にクロスプラットフォームRATを組み立てる

セキュリティ研究者らは、開発者のシステムにクロスプラットフォーム対応のリモートアクセス型トロイの木馬(RAT)をインストールするために、分散型の依存関係チェーンを利用した標的型npmサプライチェーン攻撃を発見しました。 この攻撃は3ヶ月以上にわたって活動を続けながら検出を免れていたとみられており、Alibaba Gr

esecurityplanet.com

FastJsonのRCEゼロデイ脆弱性、組織を標的に積極的な悪用が進行中

eSecurity Planet のコンテンツと製品に関する推奨事項は、編集上の独立性が保たれています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターがJavaライブラリ「FastJson」のリモートコード実行(RCE)脆弱性を積極的に悪用しており、

infosecurity-magazine.com

UKバイオバンクデータ漏洩:50万人の健康データが中国で販売リスト掲載

科学研究機関でのデータ漏洩に続いて、UKバイオバンクのボランティア50万人以上の個人健康データが中国の電子商取引プラットフォームとオンラインマーケットプレイスで販売されるために掲載されました。 下院への声明において、デジタル政府・データ大臣のイアン・マレーが漏洩を確認しました。 「バイオバンクは、UKバイオバンク参加