脆弱性とは、パソコンやiPhoneなどに搭載されたOSやソフトウェアにおいて、プログラムの不具合や設計上のミスが原因として発生した、情報セキュリティー上の欠陥のこと。セキュリティホールとも呼ばれる。脆弱性がある状態でOSやソフトウェアを利用していると、悪意のある第三者によってウイルスに感染させられたり、不正アクセスの被害に利用される可能性がある。
ZoomやSkypeといったビデオ通話を、あまりよく知らない相手と行うのは避けたほうがいいかも知れません。セキュリティ研究者によると、タイピングするときのわずかな腕や方の動きで、パスワードが推測されてしまう […]
Windowsの脆弱性により、iPhoneで撮影された特定の動画を開くとPCが乗っ取られる可能性がある、と米政府のサイバーセキュリティ当局が注意を促しています。iPhoneとWindowsの組み合わせでお使い […]
システムの脆弱性により、iOSやmacOSのソースコードが外部に対して「オープン」な状態となっていたことが、セキュリティ研究チームの調査で明らかになりました。 iCloudのSSRF脆弱性を発見 セキュリテ […]
Appleが公式に設けている「バグ懸賞プログラム」にエントリーしたセキュリティ研究チームが、3カ月かけて同社の提供するサービスの脆弱性を発見し、5万ドル(約530万円)以上を手にしました。 脆弱性攻略チームを […]
IntelチップとT2セキュリティチップ搭載のmacOSデバイスは、修復できないエクスプロイトに晒されており、攻撃者がrootアクセスを得る可能性がある、とサイバーセキュリティ研究者が警鐘を鳴らしています。 […]
iOS13やmacOS Catalinaで、SafariのWebページ閲覧履歴などの情報が盗み見される可能性のあるセキュリティ上の問題が発見された、とサイバーセキュリティ研究者が報告しています。 iOS14 […]
Microsoft Officeのマクロを使ってMacで任意のコードを実行されるmacOSの脆弱性について、セキュリティ研究者が注意喚起しています。なお、脆弱性はmacOSのアップデートで修正済みです。 M […]
iPhoneやMacのパスワードなどの情報を暗号化して保存し高度なセキュリティを実現しているSecure Enclaveに修正不可能な脆弱性を発見した、と中国のハッカー集団が声明を発表しています。 パスワー […]
現地時間の7月15日に発生したTwitterのハッキング事件で、オバマ前米大統領、イーロン・マスク氏、Appleなど、著名人、大企業の130のアカウントが不正にアクセスされ、仮想通貨の送金を促す詐欺ツイート […]
AppleはiOSのセキュリティ性能向上を図るため、セキュリティ研究者向けに「Apple Security Research Device Program」の提供を開始しました。どのようなプロセスを経ると特別 […]
JPCERTコーディネーションセンター(JPCERT/CC)は7月16日、公開されたばかりのiOS13.6やmacOS Catalina 10.15.6などで複数の脆弱性が修正されている、としてアップデート […]
クリップボード内容のアプリによる取得が最初に判明したのは今年3月のことですが、iOS14のベータ版が公開となりプライバシー機能が強化されたことで、今になって問題の本質が認識されつつあります。先週、動画共有アプ […]
iOS13で導入された「Appleでサインイン」に、ユーザーアカウントの乗っ取りを可能にする脆弱性が発見されました。現在は修正されています。 「Appleでサインイン」とは 「Appleでサインイン」とは、 […]
セキュリティグループが報告したiOS純正メールアプリの脆弱性について、Appleが「緊急性はなく、ユーザーをただちに脅威にさらすものではない」とコメントしました。 セキュリティ研究者が脆弱性を発見と報告 Z […]
iOSデバイスの通知の中で一定のキャラクター列を含むテキストが表示されると、ホーム画面関連機能を統括するソフトウェアにバグが生じる「テキスト爆撃」が起こっている、と報告されています。 2年前のテルグ語を含むテ […]