タグ: Google Chrome

malwarebytes.com

攻撃者が国別コードドメインを乗っ取り、Googleなどのサービスになりすまし

Googleによると、攻撃者は3つの国別コードドメイン、.gh(ガーナ)、.sl(シエラレオネ)、.as(米領サモア)を支えるインフラを侵害しました。そのインフラを悪用して、Googleのドメインやその他の組織のドメインに対する不正なHTTPS証明書を取得したということです。これらのドメインは、各国向けのサ

gbhackers.com

攻撃者が.gh、.sl、.asドメインを乗っ取り、不正にSSL証明書を取得

攻撃者は、ガーナ(.gh)、シエラレオネ(.sl)、米領サモア(.as)の国別コードトップレベルドメイン(ccTLD)について、第三者が運営するインフラを侵害しました。 攻撃者は権威DNSレコードを改ざんし、Googleのドメインやその他の組織に対する不正なHTTPS証明書を取得しました。 ドメインを乗っ取った攻撃者

cyberpress.org

Google、Chrome 154を公開 重大なANGLEのバグなど32件のセキュリティ欠陥を修正

Googleは、デスクトップ版Chromeの安定版チャネルにChrome 154を公開しました。グラフィックス変換レイヤーであるANGLEの重大なバッファオーバーフローの欠陥を含め、32件のセキュリティ脆弱性に対処しています。更新版のバージョンは、WindowsとmacOS向けが154.0.8037.92/.93、L

gbhackers.com

Chromeアップデート、GPU・WebGL・ANGLEの重大な欠陥を含む108件の脆弱性を修正

Googleは、Windows、macOS、Linux向けにChromeバージョン154を安定版チャンネルでリリースし、108件のセキュリティ脆弱性を修正しました。今回の更新では、ANGLE、GPU、WebGLの各コンポーネントに存在するメモリ安全性関連の問題を含む11件の重大な欠陥に対応しており、これらはブラウザ経

gbhackers.com

中国系APTが正規サイトを模倣、ChromeとWindowsのゼロデイ脆弱性を悪用してバックドアを配布

中国系の脅威アクターとしては3例目となるグループが、信頼できるウェブサイトを複製し、ChromeとWindowsのゼロデイ脆弱性を連鎖的に悪用して、これまで確認されていなかったバックドアを展開するフィッシングキャンペーンに関与していたことが判明しました。 この活動は2026年9月3日および4日に発生しており、標的とな