DarkSword iOSサーバーが露呈、感染iPhoneから暗号資産ウォレットを窃取
5台のサーバーで公開状態になっていたディレクトリから、iPhoneを侵害して暗号資産ウォレットの機密情報を収集するために構築された、稼働中のDarkSword/Coruna攻撃プラットフォームが明らかになりました。 Censysの研究者は、配信インフラ、インプラント、ウォレットへのインジェクションモジュール、そして再
5台のサーバーで公開状態になっていたディレクトリから、iPhoneを侵害して暗号資産ウォレットの機密情報を収集するために構築された、稼働中のDarkSword/Coruna攻撃プラットフォームが明らかになりました。 Censysの研究者は、配信インフラ、インプラント、ウォレットへのインジェクションモジュール、そして再
404Mediaは、サイバー兵器メーカーがiOSの脆弱性を悪用し、自動再起動のセキュリティ機能を回避していると報じています(別リンク)。この機能は、iPhoneが72時間使われなかった場合に、より安全な状態へ自動的に移行させるものです。 非アクティブ時の再起動を回避する新技術を開発したのは、法執行機関向けに
ウクライナのサイバーセキュリティ専門家は、軍関係者や政府職員のスマートフォンを標的としたサイバー攻撃が深刻化し、急増していると厳重に警告しました。CERT-UAによる2026年上半期の報告書によると、iOSとAndroidの両方のモバイル端末が、それぞれ独立した優先度の高い標的として正式に位置づけ
CapacitorのAndroidおよびiOSランタイムに、深刻な脆弱性が見つかりました。攻撃者は悪意あるリンクを使い、影響を受けるアプリケーションの信頼されたオリジン内でリモートコンテンツを読み込ませることが可能です。その結果、アプリのデータやネイティブ機能が危険にさらされるおそれがあります。 この問題はCVE-2
Capacitorに存在する重大な脆弱性「CVE-2026-103922」により、攻撃者が制御するリモートコンテンツが、脆弱なAndroidおよびiOSアプリ内で、アプリ自身の信頼されたオリジンになりすまして実行される可能性があることが分かりました。CVEvulnerability database この脆弱性のCV
Signalで Android スマートフォンから iPhone へ、あるいはその逆に機種変更しても、メッセージ履歴を引き継げるようになりました。バックアップは Android、iOS、Linux、macOS、Windows のいずれでも復元できます。この機能は、Signal が「Signal for
Appleは、「極めて高度な」攻撃で悪用された可能性があるとするゼロデイ脆弱性を修正するセキュリティアップデートを公開しました。 同社は9月28日付のセキュリティ情報で、CVE-2026-86950の発見者としてMetaのプロダクトセキュリティチームを挙げています。 Appleはこの脆弱性について、「悪意を
セキュアメッセージングアプリのSignalは、バージョン8.30をリリースしました。これにより、セキュアバックアップ機能が、対応するすべてのOS(Android、iOS、Linux、macOS、Windows)で利用可能になりました。 この機能は、約1年前にAndroidで導入されました。チャットのエンドツーエンド暗
Appleは、攻撃者が標的型攻撃で積極的に悪用しているゼロデイ脆弱性に対処するため、iOSとmacOSの新バージョンをリリースしました。境界外書き込みの脆弱性であるCVE-2026-86950は、macOSとiOSが2Dグラフィックスの描画や操作に使用するAppleのCoreGraphicsフレームワークに影響します。
Appleは、CoreGraphicsのゼロデイ脆弱性「CVE-2026-86950」を修正するため、iOS 26.7.1とiPadOS 26.7.1をリリースしました。この脆弱性は、特定の個人を狙った高度な標的型攻撃で悪用された可能性があります。CVE脆弱性データベース 今回のセキュリティアップデートでは、iPho
すべての記事を読み込みました