タグ: Android

cyberpress.org

Capacitorに深刻な脆弱性、悪意あるリンクでアプリデータやネイティブ機能にアクセスされるおそれ

CapacitorのAndroidおよびiOSランタイムに、深刻な脆弱性が見つかりました。攻撃者は悪意あるリンクを使い、影響を受けるアプリケーションの信頼されたオリジン内でリモートコンテンツを読み込ませることが可能です。その結果、アプリのデータやネイティブ機能が危険にさらされるおそれがあります。 この問題はCVE-2

therecord.media

ウクライナ研究機関がモバイルマルウェアに警告、iPhone向けエクスプロイトキットも確認

ウクライナ政府が今週公表した報告書によると、ロシアのハッカーがウクライナ軍関係者や政府職員のスマートフォンを、スパイ活動や金銭目的の攻撃で狙う動きを強めています。 ウクライナ国家特殊通信情報保護庁(SSSCIP)によれば、攻撃者は悪意あるアプリや高度なエクスプロイトを使い、AndroidとiOSの両方を標的にしてい

techradar.com

ロシアの制裁対象・10億ドル規模のサイバーセキュリティ企業、GoogleとAppleの製品に11件の脆弱性を発見…

macOSの脆弱性により、悪意あるアプリがシステム最高権限を取得できる恐れNFCタグを使い、所有者の承認なしにAndroidアプリを起動できる可能性Androidの脆弱性により、アプリが追加の権限を要求せずにWi-Fi設定を変更可能ロシアのサイバーセキュリティ企業Positive Technologiesは、Andr

News

OnePlus、未修正のroot権限昇格の脆弱性を報告した研究者に法的措置を示唆

OnePlusはこのほど、OxygenOSに存在する深刻な脆弱性チェーンについて、詳細なフォレンジック報告書を受け取りました。この欠陥を悪用すると、権限を一切持たない通常のAndroidアプリが、ユーザーに権限を一つも要求することなく、root権限を取得できます。ところが同社は、迅速な修正を優先す

cyberpress.org

GitHubのAIセキュリティエージェント、Androidアプリで24件の脆弱性を発見 アカウント乗っ取りにつながる欠陥も

GitHub Security Labは、オープンソースのAIセキュリティエージェントを活用し、Androidアプリケーションで24件の脆弱性を特定したことを明らかにしました。中には、位置情報の秘密裏な追跡やアカウント乗っ取りを可能にする欠陥も含まれています。 この成果は、目的を絞ったAIのタスクフローによって、複雑

cyberpress.org

ViewSonic vCastの脆弱性、認証不要の攻撃者がスマートボードを完全に乗っ取り可能に

ViewSonicのスマートディスプレイ「ViewBoard」に同梱されているワイヤレス共有スイート「vCast」に、重大な脆弱性の連鎖が見つかりました。同一ネットワーク上の認証されていない攻撃者が、画面の内容を盗み見たり、悪意のあるアプリケーションをインストールしたりできます。最終的には、対象デバイスを完全に制御さ

gbhackers.com

ViewSonic vCastに複数の脆弱性、認証なしでデバイスを完全に乗っ取られる恐れ

CERT Coordination Center(CERT/CC)は、ViewSonicのソフトウェア「vCast」に3件の脆弱性が存在することを明らかにしました。これらを連鎖させると、同一ネットワーク上の未認証の攻撃者が、画面に表示された内容を盗み出し、悪意あるAndroidアプリをインストールし、最終的に対象のス

theregister.com

Android、Linux、macOS、Windowsに数十年来のファイルセキュリティ欠陥が発見される

オーストリアのグラーツ工科大学に所属するセキュリティ研究者らが、Android、Linux、macOS、Windowsにおけるファイル通知システムの実装に、システム情報を漏洩させ得る欠陥を発見しました。「私たちは[これらのオペレーティングシステム]に数十年来のバグを発見しました。いずれも、現代のOSがファイル変更をア