偽Firefox拡張機能が仮想通貨のパスワードを窃取
セキュリティ専門家が、偽装されたFirefox拡張機能を数十件発見しました。これらの悪質なアドオンは、仮想通貨ウォレットや一般的なユーティリティを装っていました。中には数か月間無害に見えていたものもありましたが、アップデート後に一転して危険なツールへと変貌し、パスワードや秘密鍵、ウォレットの復元フ
セキュリティ専門家が、偽装されたFirefox拡張機能を数十件発見しました。これらの悪質なアドオンは、仮想通貨ウォレットや一般的なユーティリティを装っていました。中には数か月間無害に見えていたものもありましたが、アップデート後に一転して危険なツールへと変貌し、パスワードや秘密鍵、ウォレットの復元フ
GoogleとMozillaは火曜日、複数のクリティカル・高深刻度の脆弱性に対応する最新のChromeおよびFirefoxセキュリティアップデートを発表しました。 Firefox 154は安定版チャネルでリリースされ、58件のCVEに対するパッチが適用されました。このうち20件は高深刻度の脆弱性で、そのおよそ半数はコ
Mozillaは、FirefoxおよびThunderbirdのリリース署名に使用しているGPG鍵をGitHub上で誤って流出させたことを受け、鍵を更新したと発表しました。 ただし、Mozillaは月曜日のブログ投稿で、GitHubリポジトリへのアクセス権を持つ人物が限られていたため、流出した鍵で署名された悪意あるイン
SECURITY 監査ログには不審なアクセス者は見当たらなかったものの、リリース検証の仕組みは更新が必要
Mozillaは、以前の鍵の暗号化されていないコピーが誤ってプライベートなGitHubリポジトリにコミットされていたことを受け、一部のFirefoxおよびThunderbirdリリース成果物に使用していたGPG署名サブ鍵をローテーション・失効させました。 8月10日付のアドバイザリでBen Hearsum氏は、Moz
Mozillaは、以前使用していたGPG署名サブキーの暗号化されていないコピーが非公開のGitHubリポジトリに誤ってコミットされたことを受け、FirefoxとThunderbirdのリリース成果物を認証するために使用しているGPG署名サブキーをローテーションしました。 影響を受けた署名インフラには、Linux用ta
Mozillaは月曜日、FirefoxおよびThunderbirdの一部アーティファクトに使用しているGPG署名用サブキーについて、以前の鍵がGitHubリポジトリで誤って流出したことを受け、新しい鍵を発行したと発表しました。 一般に、ソフトウェアのリリースに使用されるGPGの秘密署名鍵が流出すると、これを入手した攻
パッチが未適用のTor Browserを使っているユーザーは、悪意あるWebページを1つ閲覧するだけで侵害されるおそれがあることが分かりました。Nebula Securityの研究者らは、深刻度の高いFirefox JavaScriptエンジンの脆弱性CVE-2026-10702を発見し、これをTor Browser
オープンモデルはより多くの組織で本番環境への導入が進んでいますが、その導入環境を保護する作業は、モデルの重み(weights)そのものを超えて範囲が広がりつつあります。MozillaのThe State of Open Source AI 2026は、モデルの性能が向上する一方で、デプロイメント、ガバ
Claude Codeは危険なコマンドを、通常の復旧作業として扱いながら実行していました一つの偽のエラーメッセージが、隠された攻撃連鎖全体の引き金となっていました静的スキャナーやファイアウォールには、通常のDNS解決にしか見えませんでしたMozillaのセキュリティチームであるOdinチームの研究者たちは、開発者のデ
すべての記事を読み込みました