Cookie

News

BraveのCookiecrumblerツールは、クッキーの通知をブロックするためにコミュニティを利用する。

Braveは、「Cookiecrumbler」と呼ばれる新しいツールをオープンソース化しました。このツールは、大規模言語モデル(LLM)を使用してクッキー同意通知を検出し、次にコミュニティ主導のレビューによって、サイトの機能を破壊しないもの...
News

クッキー・バイト攻撃のPoCがChrome拡張機能を使ってセッショントークンを盗む

Cookie-Bite」と呼ばれる概念実証攻撃は、ブラウザ拡張機能を使用してAzure Entra IDからブラウザセッションクッキーを盗み出し、多要素認証(MFA)保護を回避してMicrosoft 365、Outlook、Teamsなどの...
news

RCE 攻撃にさらされた数千台の Apache Superset サーバー

Apache スーパーセットは、デフォルト設定での認証バイパスおよびリモート コード実行に対して脆弱であり、攻撃者がデータにアクセスして変更し、資格情報を収集し、コマンドを実行する可能性があります。 Apache Superset は、20...
news

マルウェアがエンジニアの 2FA に基づくセッションを盗んだことによる CircleCI のハッキング

エンジニアが情報を盗むマルウェアに感染した後、12 月にハッカーが CircleCi に侵入し、2FA でサポートされた SSO セッション Cookie が会社の内部システムへのアクセスを可能にしました。 今月初め、CircleCi はセ...
news

Firefoxがプライベートブラウジングでクロスサイトトラッキングをデフォルトでブロックするようになりました。

Mozillaは、Firefoxのプライベートブラウジングモードでインターネットを閲覧する場合、自動的にクロスサイトトラッキングから保護されるようになると発表しました。 これは、2021年5月31日リリースされた Firefox 89 バー...