2025-09

王国への鍵:モバイルアプリを使ってフォーチュン500企業をハッキングした方法 from infosecwriteups.com security summary

王国への鍵:モバイルアプリを使ってフォーチュン500企業をハッキングした方法 from infosecwriteups.com

キーの代わりに、フォーチュン500企業のモバイルアプリから、AWSの認証情報がハードコードされているのを見つけました。ルームメイトは、午前3時にリビングルームで私のデジタルキーが見つかったのを祝って、おかしなことを言っていたようです。彼は、...
iPhone 17のイベントで発表されたAppleの2つの大きなAI機能を試してみた – どちらもゲームチェンジャーだ from zdnet.com security summary

iPhone 17のイベントで発表されたAppleの2つの大きなAI機能を試してみた – どちらもゲームチェンジャーだ from zdnet.com

Appleは、ユーザーが写真を母国語で翻訳できる独自のライブ翻訳機能を発表しました。iPhoneとAirPods Pro 3の両方で利用可能なこの機能は、正方形のセンサーを使用して、GoogleのPixel 10と同じ解像度の18MP画像を...
ChatGPTのおかげで今夜の夕食が25%オフになりました – 仕組みはこうです from zdnet.com security summary

ChatGPTのおかげで今夜の夕食が25%オフになりました – 仕組みはこうです from zdnet.com

無料のChatGPTを使ってクーポンを探し、ピザを25%オフで注文しました。ところが、クーポンが返ってきたら「店舗ではご利用いただけません」というエラーメッセージが表示されました。この記事で注目すべきは、このプラットフォームには無料のチャッ...
VoidProxyのフィッシングサービスがMicrosoftやGoogleのログイン認証情報を盗む from csoonline.com security summary

VoidProxyのフィッシングサービスがMicrosoftやGoogleのログイン認証情報を盗む from csoonline.com

被害者ネットワーク内でのデータ窃盗。PhaaSプラットフォームを利用して侵害されたアカウントは、ビジネスメール詐欺(BEC)、金融詐欺、データ窃盗など、数多くの悪意ある活動を容易にする」とOktaは『Information Technolo...
VMScape Spectre BTI攻撃によりAMDおよびIntel CPU上のVM分離が破壊される from csoonline.com security summary

VMScape Spectre BTI攻撃によりAMDおよびIntel CPU上のVM分離が破壊される from csoonline.com

「ほとんどのシステムはvBTIプリミティブの一部に対して脆弱です」と研究者らは述べています。この問題は仮想化環境にのみ影響しますが、KVMに依存しない他のハイパーバイザーもこの問題の影響を受ける可能性があります。Linuxカーネルのメンテナ...
ウェスコがノイズを排除し、リスク管理を再考した方法 from csoonline.com security summary

ウェスコがノイズを排除し、リスク管理を再考した方法 from csoonline.com

ウェスコは、セキュリティアラートと待機可能なアラートを分離するプロジェクトを立ち上げました。この取り組みにより、異なるプラットフォームからリスクデータを1つのフレームワークに統合し、チームは「セキュリティの脆弱性をより明確に把握し、最も緊急...
2025年CSO殿堂入り:ローラ・ディーナー氏によるAI、量子脅威、サイバーリーダーシップについて from csoonline.com security summary

2025年CSO殿堂入り:ローラ・ディーナー氏によるAI、量子脅威、サイバーリーダーシップについて from csoonline.com

CISOの役割は長年にわたって進化してきましたが、次世代のセキュリティ専門家にとって最大のサイバーセキュリティ上の課題は何だとお考えですか?ローラ・ディーナー:第一世代のセキュリティ専門家(CISO)の役割が登場したのは1993年から200...
ウェスコがノイズを排除し、リスク管理を再考した方法 from csoonline.com security summary

ウェスコがノイズを排除し、リスク管理を再考した方法 from csoonline.com

ウェスコは、セキュリティアラートと待機可能なアラートを分離するプロジェクトを立ち上げました。この取り組みにより、異なるプラットフォームからリスクデータを1つのフレームワークに統合し、チームは「セキュリティの脆弱性をより明確に把握し、最も緊急...
FTCはOpenAI、Meta、その他の企業のAIコンパニオンを調査している。 from zdnet.com security summary

FTCはOpenAI、Meta、その他の企業のAIコンパニオンを調査している。 from zdnet.com

連邦取引委員会(FTC)は、消費者向けAIコンパニオンを開発するテクノロジー企業7社を調査中だ。報告書によると、この調査では、AIが子供や若者に及ぼす安全上のリスクについても調査している。OpenAIの創設者マーク・ザッカーバーグ氏は、バー...
この「重大な」カーソルセキュリティの欠陥により、コードがマルウェアに感染する可能性があります – 修正方法 from zdnet.com security summary

この「重大な」カーソルセキュリティの欠陥により、コードがマルウェアに感染する可能性があります – 修正方法 from zdnet.com

AIを活用したコード編集プラットフォーム「Cursor」にセキュリティ上の欠陥が発見されました。Cursorは、AIを活用してコード編集を支援するプラットフォームです。この脆弱性は、無効化された「Workplace Trust」機能に存在し...