Capacitorに深刻な脆弱性、悪意あるリンクでアプリデータやネイティブ機能にアクセスされるおそれ
CapacitorのAndroidおよびiOSランタイムに、深刻な脆弱性が見つかりました。攻撃者は悪意あるリンクを使い、影響を受けるアプリケーションの信頼されたオリジン内でリモートコンテンツを読み込ませることが可能です。その結果、アプリのデータやネイティブ機能が危険にさらされるおそれがあります。 この問題はCVE-2
CapacitorのAndroidおよびiOSランタイムに、深刻な脆弱性が見つかりました。攻撃者は悪意あるリンクを使い、影響を受けるアプリケーションの信頼されたオリジン内でリモートコンテンツを読み込ませることが可能です。その結果、アプリのデータやネイティブ機能が危険にさらされるおそれがあります。 この問題はCVE-2
Capacitorに存在する重大な脆弱性「CVE-2026-103922」により、攻撃者が制御するリモートコンテンツが、脆弱なAndroidおよびiOSアプリ内で、アプリ自身の信頼されたオリジンになりすまして実行される可能性があることが分かりました。CVEvulnerability database この脆弱性のCV
ウクライナ政府が今週公表した報告書によると、ロシアのハッカーがウクライナ軍関係者や政府職員のスマートフォンを、スパイ活動や金銭目的の攻撃で狙う動きを強めています。 ウクライナ国家特殊通信情報保護庁(SSSCIP)によれば、攻撃者は悪意あるアプリや高度なエクスプロイトを使い、AndroidとiOSの両方を標的にしてい
macOSの脆弱性により、悪意あるアプリがシステム最高権限を取得できる恐れNFCタグを使い、所有者の承認なしにAndroidアプリを起動できる可能性Androidの脆弱性により、アプリが追加の権限を要求せずにWi-Fi設定を変更可能ロシアのサイバーセキュリティ企業Positive Technologiesは、Andr
OnePlusはこのほど、OxygenOSに存在する深刻な脆弱性チェーンについて、詳細なフォレンジック報告書を受け取りました。この欠陥を悪用すると、権限を一切持たない通常のAndroidアプリが、ユーザーに権限を一つも要求することなく、root権限を取得できます。ところが同社は、迅速な修正を優先す
GitHub Security Labは、オープンソースのAIセキュリティエージェントを活用し、Androidアプリケーションで24件の脆弱性を特定したことを明らかにしました。中には、位置情報の秘密裏な追跡やアカウント乗っ取りを可能にする欠陥も含まれています。 この成果は、目的を絞ったAIのタスクフローによって、複雑
ViewSonicのスマートディスプレイ「ViewBoard」に同梱されているワイヤレス共有スイート「vCast」に、重大な脆弱性の連鎖が見つかりました。同一ネットワーク上の認証されていない攻撃者が、画面の内容を盗み見たり、悪意のあるアプリケーションをインストールしたりできます。最終的には、対象デバイスを完全に制御さ
CERT Coordination Center(CERT/CC)は、ViewSonicのソフトウェア「vCast」に3件の脆弱性が存在することを明らかにしました。これらを連鎖させると、同一ネットワーク上の未認証の攻撃者が、画面に表示された内容を盗み出し、悪意あるAndroidアプリをインストールし、最終的に対象のス
オーストリアのグラーツ工科大学に所属するセキュリティ研究者らが、Android、Linux、macOS、Windowsにおけるファイル通知システムの実装に、システム情報を漏洩させ得る欠陥を発見しました。「私たちは[これらのオペレーティングシステム]に数十年来のバグを発見しました。いずれも、現代のOSがファイル変更をア
ここ数日の間に、Googleは複数のChromeアップデートを立て続けにリリースしました。 9月22日、Googleはデスクトップ向けStable Channel Updateを公開しました。デスクトップユーザーにとって最も重要なアップデートです。これによりChromeはLinux版がバージョン154.0.803
すべての記事を読み込みました