脆弱性とは、パソコンやiPhoneなどに搭載されたOSやソフトウェアにおいて、プログラムの不具合や設計上のミスが原因として発生した、情報セキュリティー上の欠陥のこと。セキュリティホールとも呼ばれる。脆弱性がある状態でOSやソフトウェアを利用していると、悪意のある第三者によってウイルスに感染させられたり、不正アクセスの被害に利用される可能性がある。
iOS13で導入された「Appleでサインイン」に、ユーザーアカウントの乗っ取りを可能にする脆弱性が発見されました。現在は修正されています。 「Appleでサインイン」とは 「Appleでサインイン」とは、 […]
セキュリティグループが報告したiOS純正メールアプリの脆弱性について、Appleが「緊急性はなく、ユーザーをただちに脅威にさらすものではない」とコメントしました。 セキュリティ研究者が脆弱性を発見と報告 Z […]
iOSデバイスの通知の中で一定のキャラクター列を含むテキストが表示されると、ホーム画面関連機能を統括するソフトウェアにバグが生じる「テキスト爆撃」が起こっている、と報告されています。 2年前のテルグ語を含む […]
iOS13/iPadOS13の純正メールアプリに、2つの深刻な脆弱性が見つかりました。次のOSアップデートで対処される見通しです。 2つの深刻な脆弱性 脆弱性を発見したセキュリティグループZecOpsによる […]
iPhoneやMacに、カメラを乗っ取られてしまう危険性のある脆弱性が発見されていました。Appleはソフトウェアアップデートで脆弱性を修正済みです。 悪意あるWebサイトでカメラを乗っ取られる脆弱性 セキ […]
iOS13.3.1以降の脆弱性により、仮想プライベートネットワーク(VPN)接続時に一部のインターネット接続が暗号化されない問題があることが明らかになりました。Appleは問題を把握し、修正に取り組んでいま […]
「サーフィン攻撃(SurfingAttack)」と名付けられた、耳に聞こえない超音波を使ってスマートフォンのデジタルアシスタントを起動し、指示を与える手法がセキュリティ研究者たちによって発表されました。 机 […]
LINEの調査結果によると、Google Play Storeで提供されているTOP100のアプリのうち、約半数に脆弱性があることがわかりました。 TOP100のアプリのうち約半数に脆弱性が見つかる LIN […]
Googleの研究者が、AppleのSafariブラウザに複数のセキュリティ上の欠陥があり、ユーザーの行動が追跡される可能性があると指摘しました。Financial Timesが報じています。 問題はインテ […]
イスラエルを拠点とするセキュリティ企業Check Pointは現地時間の1月8日、動画共有プラットフォームTikTokの重大なセキュリティ上の欠陥を指摘するブログ記事を投稿しました。米The New Yor […]
JPCERT コーディネーションセンター(JPCERT/CC)は12月20日、A5からA11プロセッサを搭載したiPhoneやiPad、Apple WatchなどのApple製品に脆弱性が存在すると発表しま […]
Apple製品の未発見の脆弱性を見つけると報酬金がもらえるAppleのバグ報酬金プログラムは、これまで招待制となっていましたが、誰でもバグの報告を行い、報酬がもらえるようになりました。プログラムの対象となっ […]
Appleは、iOS13.3.1、macOS Catalina 10.15.3、tvOS13.3.1の最初のパブリックベータを登録ユーザー向けにリリースしました。 開発者向けベータから1日遅れ iOS13. […]
ITスペシャリストであるボブ・ジェンドラー氏のレポートによると、macOSのメールアプリで、暗号化されたメールの内容が解読されてしまう可能性があるということです。このバグに対しAppleは、現時点での解決策 […]
iPhoneのSiriや、Google、Amazonなどスマートスピーカーの音声アシスタントに、レーザーポインターの光で操作されてしまう脆弱性が発見された、との論文を電気通信大学と米ミシガン大学の研究チーム […]