Telegram Desktopに保存型XSSの脆弱性、チャット履歴全体が盗まれる恐れ
Telegram DesktopのHTMLチャットエクスポート機能に存在する保存型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者がエクスポートされた会話の内容を盗み取れる可能性があることが分かりました。 この脆弱性はTelegram DesktopのソースリポジトリでCVE番号は割り当てられずに内部管理
Telegram DesktopのHTMLチャットエクスポート機能に存在する保存型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者がエクスポートされた会話の内容を盗み取れる可能性があることが分かりました。 この脆弱性はTelegram DesktopのソースリポジトリでCVE番号は割り当てられずに内部管理
Chrome向けAdobe Acrobat拡張機能に脆弱性が見つかり、認証を一切行わずにWhatsApp Web上でレンダリングされた会話やデータにアクセスできる状態になっていました。 この攻撃は一連の脆弱性を悪用するもので、サイバーセキュリティ企業Guardioの研究者らはこれらをまとめてCVE-2026-4829
脅威アクターは、Webコンテンツを人工知能ワークフローを狙う新たな攻撃対象として利用し始めています。人間のユーザーがフィッシング攻撃に直面するのと同様に、AIエージェントも間接的プロンプトインジェクション(Indirect Prompt Injection、IPI)に対する脆弱性を増しています。 攻撃者はWebサイト
革新的なプロンプトインジェクション攻撃は、ブラウザ拡張機能だけを使ってあなたのデ...