タグ: iOS

gbhackers.com

DarkSword iOSサーバーが露呈、感染iPhoneから暗号資産ウォレットを窃取

5台のサーバーで公開状態になっていたディレクトリから、iPhoneを侵害して暗号資産ウォレットの機密情報を収集するために構築された、稼働中のDarkSword/Coruna攻撃プラットフォームが明らかになりました。 Censysの研究者は、配信インフラ、インプラント、ウォレットへのインジェクションモジュール、そして再

schneier.com

Appleの自動再起動機能に脆弱性の可能性

404Mediaは、サイバー兵器メーカーがiOSの脆弱性を悪用し、自動再起動のセキュリティ機能を回避していると報じています(別リンク)。この機能は、iPhoneが72時間使われなかった場合に、より安全な状態へ自動的に移行させるものです。 非アクティブ時の再起動を回避する新技術を開発したのは、法執行機関向けに

meterpreter.org

ウクライナCERT-UA、モバイル端末を狙うサイバー攻撃の激化に警告

ウクライナのサイバーセキュリティ専門家は、軍関係者や政府職員のスマートフォンを標的としたサイバー攻撃が深刻化し、急増していると厳重に警告しました。CERT-UAによる2026年上半期の報告書によると、iOSとAndroidの両方のモバイル端末が、それぞれ独立した優先度の高い標的として正式に位置づけ

cyberpress.org

Capacitorに深刻な脆弱性、悪意あるリンクでアプリデータやネイティブ機能にアクセスされるおそれ

CapacitorのAndroidおよびiOSランタイムに、深刻な脆弱性が見つかりました。攻撃者は悪意あるリンクを使い、影響を受けるアプリケーションの信頼されたオリジン内でリモートコンテンツを読み込ませることが可能です。その結果、アプリのデータやネイティブ機能が危険にさらされるおそれがあります。 この問題はCVE-2

infosecurity-magazine.com

Apple、攻撃で悪用されたCoreGraphicsのゼロデイ脆弱性を修正

Appleは、「極めて高度な」攻撃で悪用された可能性があるとするゼロデイ脆弱性を修正するセキュリティアップデートを公開しました。 同社は9月28日付のセキュリティ情報で、CVE-2026-86950の発見者としてMetaのプロダクトセキュリティチームを挙げています。 Appleはこの脆弱性について、「悪意を

bleepingcomputer.com

Signal、iOSとデスクトップアプリに暗号化ローカルバックアップを追加

セキュアメッセージングアプリのSignalは、バージョン8.30をリリースしました。これにより、セキュアバックアップ機能が、対応するすべてのOS(Android、iOS、Linux、macOS、Windows)で利用可能になりました。 この機能は、約1年前にAndroidで導入されました。チャットのエンドツーエンド暗