タグ: Chrome

meterpreter.org

Hydra Remote、ブラウザセッションを乗っ取るリモートマルウェア

「Hydra Remote」として知られる悪意あるソフトウェアは、感染したコンピュータ上に秘匿されたデスクトップ環境を作り出す機能を攻撃者に与えます。重要なのは、この二つ目のワークスペースが正規の端末所有者からは一切見えない点です。攻撃者はその後、すでに有効になっているブラウザセッションをこの隠れ

theregister.com

AliExpressに無音オーディオトリックによるフィンガープリンティング疑惑、開発者のヘッドホンも巻き添えでミュート

開発者のMatt Callaghan氏は、Alibabaがオーディオフィンガープリンティングに脆弱なブラウザを通じて音を再生し、ウェブユーザーを追跡しようとしていたと主張しています。このソフトウェアエンジニアは、Alibabaのウェブサイトを訪問するたびにBluetoothヘッドホンの音楽再生が止まってしまう

techradar.com

Googleによると、Chromeは1日あたり70億件もの悪質なAndroid通知をブロックし、詐欺の抑制に貢献

Googleは多層防御によりAndroid版Chromeの1日あたりの通知数を70億件削減Chromeは現在、悪用サイトの制限、権限の取り消し、大量スパムのブロックを実施Androidの機能改善によりアラート管理が簡素化され、詐欺やマルウェアへの露出も減少Googleは、Androidデバイス上のChromeユー

bleepingcomputer.com

Google、Chromeが1日あたり70億件の不要なAndroid通知をブロックし乱用を防止していると発表

Googleによると、Chromeの不正利用対策システムは2026年第1四半期において、Android上の不要な通知を1日あたり70億件以上削減しました。 同社は、通知の悪用が詐欺やマルウェア、フィッシング、不正な支払い要求の拡散手段として利用されるケースが増えていると説明しています。 Googleは単一の対策に頼る

helpnetsecurity.com

GPT-5.6-Cyberはセキュリティ研究者からの依頼を拒否することがはるかに少ない

GPT-5.6-Cyberは、GPT-5.6 Solをベースに構築されたOpenAIの新モデルで、ゼロデイ脆弱性の発見やエクスプロイトチェーンの構築を行えるよう訓練されており、リスクの高いデュアルユース作業における拒否率が低く抑えられています。 このモデルは、サイバーセキュリティ専門家向けのOpenA

meterpreter.org

Googleパスワードマネージャーのパスキー、複数のバイパス手法が発見される

パスワードレス認証への移行 パスワードは、デジタル認証の主要な手段としての地位を徐々にパスキーへと譲りつつあります。しかし、アカウントのセキュリティは依然として、Webブラウザが関連する暗号データをどのように保存・検証するかに大きく依存しています。Unit 42のセキュリティ研究者らは、3種類の異

esecurityplanet.com

Google Password Manager、同期パスキーを乗っ取る新たな攻撃手法が発覚

eSecurity Planet のコンテンツおよび製品に関する推奨情報は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら セキュリティ研究者が、マルウェアがGoogle同期パスキーを乗っ取り、侵害されたWindows端末から

cyberpress.org

新たなパスキー攻撃、ユーザー操作なしでマルウェアがGoogleアカウントを乗っ取り可能に

侵害されたWindows PC上に静かに潜むマルウェアが、パスワードやPIN、指紋認証をユーザーに求めることなく、Googleの同期パスキーを乗っ取ってアカウントを完全に掌握できるようになりました。 Palo Alto Networks傘下のUnit 42に所属するArie Olshtein氏は、「Pass-ta-k