2025-09

GPUGateマルウェアはGoogle広告と偽のGitHubコミットを利用してIT企業を標的にしている from thehackernews.com security summary

GPUGateマルウェアはGoogle広告と偽のGitHubコミットを利用してIT企業を標的にしている from thehackernews.com

GitHubコミットを標的としたマルウェア攻撃キャンペーンが、偽のウェブサイト上で実行されていることが明らかになりました。これらのウェブサイトは、ユーザーを類似ドメインにホストされた悪意のあるダウンロードにリダイレクトします。この攻撃は、少...
今週、特に買い替えを検討する前に、AirPodsをできるだけ早く掃除する必要があります。 from zdnet.com security summary

今週、特に買い替えを検討する前に、AirPodsをできるだけ早く掃除する必要があります。 from zdnet.com

耳を清潔に保つことは、汚れや有害な細菌の侵入を防ぐ上で重要だと、聴覚専門医は述べています。古い耳垢をそのままにしたり、そのままにしておくと、耳の奥が詰まってしまう可能性があると彼女は付け加えています。また、耳の周りの皮膚に刺激を与える可能性...
Copilot の新しいファイルエクスプローラーのトリックは OneDrive の時間を大幅に節約します – 試す方法 from zdnet.com security summary

Copilot の新しいファイルエクスプローラーのトリックは OneDrive の時間を大幅に節約します – 試す方法 from zdnet.com

Microsoft Copilot に、Windows 内のファイルを分析・比較できる 4 つの新しいスキルが追加されました。スキルには、「要約」、「比較」、「比較」が含まれます。各スキルごとに、ファイルに関するよくある質問のリストと、対応...
この変わったドライバーは、私が所有する最も人間工学に基づいたツールの1つです(しかもたったの15ドルです) from zdnet.com security summary

この変わったドライバーは、私が所有する最も人間工学に基づいたツールの1つです(しかもたったの15ドルです) from zdnet.com

「XLx 4.2V コードレスドライバー」はAmazonで15ドル(約220ドル)で販売されています。900mAhのバッテリーを搭載し、作動中に点灯するLEDライトも備えています。インターフェースは人間工学に基づいてレイアウトされており、締...
Apple iPhone 17イベントライブブログ:火曜日に予想される最大の発表 from zdnet.com security summary

Apple iPhone 17イベントライブブログ:火曜日に予想される最大の発表 from zdnet.com

AppleはiPhone 17 PlusをAirモデルに置き換えると予想されており、報道によるとPro Maxよりも価格が安くなるとのことです。新型iPhoneは5つのバージョンが展開され、セルフィー用の16メガピクセルのバーカメラを搭載す...
Pixelスマートフォンのこれらの10個の設定を変更すると、パフォーマンスが大幅に向上しました from zdnet.com security summary

Pixelスマートフォンのこれらの10個の設定を変更すると、パフォーマンスが大幅に向上しました from zdnet.com

新しいPixel Launcherを使えば、ホーム画面やアプリをカスタマイズできます。「近くで再生されている曲を識別」機能を使えば、ホーム画面でリアルタイムに情報を検索できます。ミュージックビデオを見るには「検索を表示...」オプションがあ...
OneDriveはWindowsファイルをすべてクラウドに送信していませんか?その理由と対処法をご紹介します。 from zdnet.com security summary

OneDriveはWindowsファイルをすべてクラウドに送信していませんか?その理由と対処法をご紹介します。 from zdnet.com

テスト中に、Windows 11でファイルが確認や警告なしにローカルフォルダーに移動されることがわかりました。しかし、フォルダーバックアップをオフにすると、ファイルはデフォルトの場所に戻ってしまいます。多くのデータファイルはコンピューターの...
初めてのSQLインジェクションバグ報奨金プログラムを見つけた経緯 from infosecwriteups.com security summary

初めてのSQLインジェクションバグ報奨金プログラムを見つけた経緯 from infosecwriteups.com

シンプルな時間ベースのペイロードが、私の最初のバグ報奨金申請に繋がりました。SQLインジェクションの脆弱性により、データベースを操作して自分のデータベースに侵入できる「ハッカー」は、任意のデータ構造に直接アクセスできるようになります。この脆...
インソルベンツのハッケラングリフ トレイト Wehrle-Werk from csoonline.com security summary

インソルベンツのハッケラングリフ トレイト Wehrle-Werk from csoonline.com

次のニュース記事を6文にまとめてください。 Die Wehrle-Werk AG mit Sitz in Baden Württemberg steckt nach 160 Jahren Geschichte in einer schwer...
GhostActionキャンペーンがGitHubサプライチェーン攻撃で3325件の秘密情報を盗む from csoonline.com security summary

GhostActionキャンペーンがGitHubサプライチェーン攻撃で3325件の秘密情報を盗む from csoonline.com

GitHubセキュリティチームは検知後すぐに対応し、悪意のあるワークフローはその後すぐに元に戻されました。研究者らはTwitterの記事で、この攻撃は正当なワークフローファイルから環境固有の秘密情報を盗み出し、悪意のあるワークフローにハード...