タグ: DOM操作

cyberpress.org

Telegram Desktopに保存型XSSの脆弱性、チャット履歴全体が盗まれる恐れ

Telegram DesktopのHTMLチャットエクスポート機能に存在する保存型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者がエクスポートされた会話の内容を盗み取れる可能性があることが分かりました。 この脆弱性はTelegram DesktopのソースリポジトリでCVE番号は割り当てられずに内部管理

bleepingcomputer.com

AdobeのChrome拡張機能に脆弱性、WhatsAppの個人チャットにサイトからアクセス可能に

Chrome向けAdobe Acrobat拡張機能に脆弱性が見つかり、認証を一切行わずにWhatsApp Web上でレンダリングされた会話やデータにアクセスできる状態になっていました。 この攻撃は一連の脆弱性を悪用するもので、サイバーセキュリティ企業Guardioの研究者らはこれらをまとめてCVE-2026-4829

cyberpress.org

悪意あるWebサイト、DOMにプロンプト指示を隠しAIエージェントの判断を汚染

脅威アクターは、Webコンテンツを人工知能ワークフローを狙う新たな攻撃対象として利用し始めています。人間のユーザーがフィッシング攻撃に直面するのと同様に、AIエージェントも間接的プロンプトインジェクション(Indirect Prompt Injection、IPI)に対する脆弱性を増しています。 攻撃者はWebサイト