2023-09

Mozilla: あなたの新しい車はデータプライバシーの悪夢です from wired.com security summary

Mozilla: あなたの新しい車はデータプライバシーの悪夢です from wired.com

ハッカーたちはゼロクリックの脆弱性を悪用して、被害者がデバイスに触れずに最新のiOSバージョンを実行しているiPhoneを汚染できるスパイウェアを配布していると、Google脅威分析グループが警告した。この悪用は、被告人への嫌がらせや脅迫を...
アクソン社の倫理委員会がテーザー銃を搭載したドローンを巡り辞任した。その後、同社は軍用ドローンメーカーを買収しました from wired.com security summary

アクソン社の倫理委員会がテーザー銃を搭載したドローンを巡り辞任した。その後、同社は軍用ドローンメーカーを買収しました from wired.com

AI監視、アルゴリズム予測装置、仮想現実シミュレーションは、警察に遠隔操作可能な武器を提供することで命を救い、銃関連の死者を減らす可能性があると同社は述べた。 「アクソンは暴力を減らし、致死性の武力行使を、命を奪うのではなく救うことができる...
米国のトップスパイが監視「最高の宝石」を巡りプライバシー専門家と会談 from wired.com security summary

米国のトップスパイが監視「最高の宝石」を巡りプライバシー専門家と会談 from wired.com

プライバシー擁護団体らは、ICが彼らが求めている「意味のある新たなプライバシー保護」に積極的に関与しようとしないことに依然として「ショックを受けている」と述べている。プライバシー連合には、FreedomWorks や Americans f...
Google はサードパーティ Cookie を廃止しますが、アドテックは独占します from securityboulevard.com security summary

Google はサードパーティ Cookie を廃止しますが、アドテックは独占します from securityboulevard.com

Google は、ユーザーがブラウザに表示される広告の種類をカスタマイズできるようにする新しいプライバシー制御を Chrome に導入しました。ユーザーの閲覧履歴に基づくトピックは、パーソナライズされた広告を表示するためにサイトで使用されま...
防御の窓が閉まりつつある: 滞留時間の減少が懸念される理由 from csoonline.com security summary

防御の窓が閉まりつつある: 滞留時間の減少が懸念される理由 from csoonline.com

ソフォスの調査によると、攻撃者のネットワーク上の滞在時間は、すべての攻撃タイプにおいて、2022 年には 15 日から 10 日に減少しました。ランサムウェアの場合、滞留期間は 11 日間に減少しましたが、ランサムクラフト以外の攻撃の場合は...
Emsisoft からユーザーへ: ソフトウェアの更新、証明書エラー後のシステムの再起動 from securityboulevard.com security summary

Emsisoft からユーザーへ: ソフトウェアの更新、証明書エラー後のシステムの再起動 from securityboulevard.com

サイバーセキュリティ会社は、コード署名証明書でエラーが発生した後、ウイルス対策ソフトウェアやその他のセキュリティ ソフトウェアを更新するようユーザーに指示しました。この問題は、Emsisoft 電子署名証明書を発行した認証局である「Glob...
Log4j のようなエクスプロイトの検出を支援する Orca の新しい LLM ツール from csoonline.com security summary

Log4j のようなエクスプロイトの検出を支援する Orca の新しい LLM ツール from csoonline.com

Orca のエージェントレスの AI 主導の検索は、すべてのデジタル資産を識別、分類、マッピングするように設計されています。 Orcas を利用したこの検索は、特許取得済みの SideScanning テクノロジーを通じて実現される資産発見...
国家攻撃者がフォーティネット FortiOS SSL-VPN と Zoho ManageEngine ServiceDesk Plus を悪用、CISA が警告 from securityaffairs.co security summary

国家攻撃者がフォーティネット FortiOS SSL-VPN と Zoho ManageEngine ServiceDesk Plus を悪用、CISA が警告 from securityaffairs.co

Fortinet FortiOS SSL-VPN と Zoho ManageEngine ServiceDesk Plus に脆弱性が発見されました。攻撃者は「Azure」Webサーバーにアクセスし、管理ユーザーの資格情報を収集し、ネットワ...
Evil Telegram のドッペルゲンガーが中国人ユーザーを攻撃 from securelist.com security summary

Evil Telegram のドッペルゲンガーが中国人ユーザーを攻撃 from securelist.com

com.wsys というパッケージが、中国のユーザーを対象とした「Telegram」の受信メッセージ処理コードに追加されました。このパッケージは、名前、ID、電話番号、送信者の名前と ID などのユーザー関連情報を収集します。メッセージの暗...
データブローカーを規制するカリフォルニア州の注目の法案が重要な投票に向かう from securityboulevard.com security summary

データブローカーを規制するカリフォルニア州の注目の法案が重要な投票に向かう from securityboulevard.com

カリフォルニア州の議員らは、住民がデータブローカーによる個人データの収集や販売を阻止しやすくする法案に採決を行う予定だ。この法案は、データブローカーにカリフォルニア州プライバシー保護庁への登録を義務付け、州民が無料で簡単にデータの削除を要求...