ハッカーがnpmミラーを悪用し、フィッシングリダイレクトページをホスティング
脅威アクターがnpmおよびそのミラーを悪用し、Cloudflareの CAPTCHAになりすました悪質なHTMLページをホスティングして、訪問者を攻撃者が管理するウェブサイトへリダイレクトさせていることが分かりました。 この手口は7月にセキュリティ研究者のinf0stache氏がすでに発見しており、同氏は偽のClou
脅威アクターがnpmおよびそのミラーを悪用し、Cloudflareの CAPTCHAになりすました悪質なHTMLページをホスティングして、訪問者を攻撃者が管理するウェブサイトへリダイレクトさせていることが分かりました。 この手口は7月にセキュリティ研究者のinf0stache氏がすでに発見しており、同氏は偽のClou
長年にわたり、CAPTCHA認証や「あなたが人間であることを証明してください」というプロンプトは、ウェブ閲覧における多少うっとうしいものの無害な一部として扱われてきました。 しかし今日、攻撃者はこの馴染み深さを強力なソーシャルエンジニアリング手法へと武器化しています。それが「ClickFix」と呼ばれる手口であり、新
Cloudflareは、ボット対策のための次世代・継続的行動検証エンジン「Precursor」を一般提供開始したと発表しました。Precursorはウェブブラウザ内でシームレスに動作し、ユーザーセッション全体を監視することでボットによる自動操作を検知します。静的なCAPTCHAとは異なり、進行中のやり
Microsoftは火曜日、外部ボットが会議に参加する際の可視性と制御を組織に提供する新しいTeams管理ポリシーを発表しました。 AI会議ツールの利用が急速に広がる中、適切な制御機能が欠けていることは、特に機密情報が共有される場面においてセキュリティやプライバシー上のリスクを生み出しています。今回の新機能は、こうし
Googleは、ユーザーが人間であることを確認する新たな手段として、reCAPTCHAに手のジェスチャー認証を導入しました。 GoogleのreCAPTCHAは、ボット・アカウント・トランザクションへの不正行為を防ぐプラットフォーム「Google Cloud Fraud Defense」の一部です。
Anthropicが提供するClaude Chrome Extensionは、300万人を超えるユーザーに利用されています。これはブラウザのサイドバーに常駐するAIアシスタントで、ページの閲覧やコンテンツの読み取り、JavaScriptの実行、ユーザーに代わってウェブサイトを操作することができます。私たちは、あたかもユ
PcComponentesは侵害の主張を否定し、発生したのはクレデンシャル・スタ...
スペインの大手テクノロジー小売業者PcComponentesは、同社システムで1...
AIエージェントの人気が急上昇中 ― サイト側も対応を迫られている その結果、「...
AIセキュリティプラットフォームSPLXは、プロンプトインジェクションを利用して...
すべての記事を読み込みました