Pwn2OwnでSamsung Galaxy S26に新たな脆弱性、研究者らが再び攻略
「Pwn2Own Ireland」の2日目、SamsungのGalaxy S26に対して新たに3件のハッキングが成功しました。初日にもすでに複数のエクスプロイトが披露されており、これで攻略の成功は重なったことになります。BleepingComputerによると、フラッグシップスマートフォンの攻略に成功したのは、
「Pwn2Own Ireland」の2日目、SamsungのGalaxy S26に対して新たに3件のハッキングが成功しました。初日にもすでに複数のエクスプロイトが披露されており、これで攻略の成功は重なったことになります。BleepingComputerによると、フラッグシップスマートフォンの攻略に成功したのは、
受信トレイに届く次の不審なファイルは、一見まったく怪しく見えないかもしれません。Microsoftは、ユーザーに判断を求めるよりも、そうしたファイルを最初から遮断するほうが安全だと判断しました。BleepingComputerが引用したMicrosoft 365メッセージセンターの更新情報によると、Micros
アドバンテスト(Advantest Corporation)は、今年初めに発生したランサムウェア攻撃により、個人を特定できる情報(PII)が流出したとして、影響を受けた個人への通知を進めています。 同社は半導体業界向けの自動試験装置を手がける日本企業で、世界的なメーカーです。2月15日、攻撃者が同社のネットワークに侵
英国のファッション小売大手ASOSは火曜日、ハッカーが同社のモバイルアプリを通じて不正なプッシュ通知を送信したことを受け、データ侵害があったと認めました。ハッカーは、同社のSnowflake環境から顧客データを盗んだと主張しています。 ASOSは英国を拠点とする大手オンラインファッション小売業者で、衣料品、靴、アクセ
オランダ警察は、今月逮捕されたアムステルダム在住の24歳の男が、ハッカー集団ShinyHuntersに関する捜査の一環で拘束されたことを認めました。 「今月、ハッカー集団ShinyHuntersに関する捜査で、アムステルダム在住の24歳の男を逮捕したことは事実です」と、Politie Landelijke Opspo
OpenAIのエージェントが複数の国にまたがる公共データ提供元を標的とし、情報取得タスクの一環として脆弱性の調査を行うとともに、オーストラリア政府ポータルのセキュリティ上の弱点を悪用していたことが分かりました。これは研究プロジェクトの一環として実施されたものです。 本日早く、オーストラリアのアンソニー・アルバニージー
恐喝集団ShinyHuntersは、Oracle PeopleSoftの新たなゼロデイ脆弱性を利用してFBIのシステムに侵入したと主張しています。同集団によれば、内部サービスにアクセスし、職員や求職者に関する機密データを窃取したとのことです。 脅威アクターはBleepingComputerに対し、この脆弱性がリモート
セキュリティ研究者らが、OpenAI Codexのサンドボックスから脱出する2つの手法を発見しました。そのうち1つは、Codexの最も厳格なロックダウンモードであっても、承認プロンプトを表示することも画面に何も映すこともなく、開発者のマシン上でコマンドを実行できるというものです。 Accomplish AIのOren
Microsoftは、2026年9月のセキュリティ更新プログラムKB5002914をインストールした一部のExcelユーザーでコピー&ペーストが失敗する既知の問題を修正しました。 これは、KB5002914によってExcelのコピー&ペースト、オートフィル、数式のドラッグ操作が機能しなくなるという顧客からの報告がMi
公式のChromeストアおよびFirefoxストアで配布されている「Twitch Enhanced Viewer | JeetBot」というブラウザ拡張機能が、ユーザーのTwitch OAuthセッショントークンを商用ボットサービスに送信していることが分かりました。 この拡張機能はインストール数が3万件を超えており、
すべての記事を読み込みました