脆弱性とは、パソコンやiPhoneなどに搭載されたOSやソフトウェアにおいて、プログラムの不具合や設計上のミスが原因として発生した、情報セキュリティー上の欠陥のこと。セキュリティホールとも呼ばれる。脆弱性がある状態でOSやソフトウェアを利用していると、悪意のある第三者によってウイルスに感染させられたり、不正アクセスの被害に利用される可能性がある。
正式版に極めて近いテストバージョンである、macOS Monterey 12.2のリリースキャンディデート(RC)が開発者と登録ユーザー向けにリリースされました。 Safari 15のバグが修正 macOS […]
Safari 15とiOS15およびiPadOS15上のすべてのブラウザに使用されているレンダリングエンジンWebKitの脆弱性が報告されていましたが、macOS Monterey 12.2とiOS15.3 […]
Safari 15に使用されているJavaScript APIのバグにより、GoogleアカウントのIDなどの個人情報が誰でも抽出できる状態になっているとの報告がありましたが、Appleのエンジニアたちはすで […]
北京2022 冬季オリンピックの専用アプリ「MY2022」は、アスリートおよび観客の全員に使用が義務づけられています。同アプリはパスポート情報や渡航歴などを収集しますが、これらの個人情報が漏えいしかねない脆 […]
主にSafari、およびすべてのiOSとiPadOSのブラウザで使用されているブラウザエンジンWebKitに脆弱性が発見され、閲覧中のWebサイト情報からGoogleアカウントのIDなどの個人情報が漏えいす […]
2Gとは、1991年に1Gの次に誕生したデジタル方式の移動通信システムです。すでに大手キャリアによる2G提供は停波・失効となっており、現在では特に何の意味もないと思われがちですが、脆弱性を悪用した攻撃が可能と […]
専門家が「過去10年で最悪の脆弱性」と呼ぶ、Apache Log4jライブラリの脆弱性に対してAppleがiCloudにパッチを適用しました。 12月11日以降にこの脆弱性を利用した攻撃が通用 […]
MediaTek製のシステム・オン・チップ(SoC)に脆弱性が発見されました。 内容はアプリがユーザーの通話内容を盗聴できるというものですが、MediaTekはすでに10月に修正パッチをリリー […]
AppleはこのほどリリースしたiOS15.0.2において、深刻な脆弱性を修正しました。しかしリリースノートにおいて、発見者の氏名が記載されていないと当人が訴えています。 4つの脆弱性を報告もAppleはこ […]
Apple Payのエクスプレスカードの利用時、Visaの決済カードを使用していると、知らずに現金が取られる可能性がある、と英大学研究者が警告しています。 認証なしでお金を動かせる? ロンドン交通局(TfL) […]
他の人のAirTagを見つけた場合、iPhoneなどにAirTagをかざすと持ち主への連絡方法を確認できる機能が、フィッシング詐欺に悪用される可能性があることが、米セキュリティ情報サイトの「Krebs on […]
iOS14にある複数の脆弱性を発見した男性がその問題をAppleに報告していました。しかしこの脆弱性はiOS15でも改善されず、男性は脆弱性の存在を公表しました。公表後にAppleから、報告に対して感謝のメー […]
iOSにゼロデイ脆弱性が存在することをAppleに報告したにも関わらずAppleはそれを無視、iOS15にその脆弱性がいまだ修正されないまま存在するとして、セキュリティ研究者が自分のブログで訴えています。 […]
Appleが9月21日に公開したiOS15には集中モードなどの新しい機能が搭載されています。 この公開初日に、iOS15のロック画面を回避する方法を示した動画がYouTube上に投稿されました […]
2016年、アラブ首長国連邦(UAE)は反体制派、活動家、外国の指導者、その他の重要人物の監視行動を展開していました。その際に使われたのがiPhoneの脆弱性を利用した不正プログラムであり、この開発と販売に […]