security

News

WordPress security plugin exposes private data to site subscribers

The Anti-Malware Security and Brute-Force Firewall plugin for WordPress, installed on over 100,000 sites, has a vulnerab...
News

PhantomRaven attack floods npm with credential-stealing packages

An active campaign named ‘PhantomRaven’ is targeting developers with dozens of malicious npm packages that steal authent...
News

Docker、中小企業向けにHardened Images Catalogを手頃な価格で提供

Dockerチームは、Hardened Imagesカタログへの無制限アクセスを発表し、新興企業や中小企業のすべての開発チームが、安全なソフトウェア・バンドルに手頃な価格でアクセスできるようにしました。 本日より、既知の脆弱性(ニアゼロCV...
News

GitHub tightens npm security with mandatory 2FA, access tokens

GitHub is introducing a set of defenses against supply-chain attacks on the platform that led to multiple large-scale in...
News

New EDR-Freeze tool uses Windows WER to suspend security software

A new method and proof-of-concept tool called EDR-Freeze demonstrates that evading security solutions is possible from u...
News

New AI attack hides data-theft prompts in downscaled images

Researchers have developed a novel attack that steals user data by injecting malicious prompts in images processed by AI...
News

AndroidのpKVMハイパーバイザーがSESIPレベル5セキュリティ認証を取得

グーグルは、Android向けの保護されたカーネルベース仮想マシン(pKVM)が、IoTおよびモバイルプラットフォーム向けの最高セキュリティ保証レベルであるSESIPレベル5認証を取得したことを発表した。 pKVMはAndroid Virt...
News

Microsoft 365アプリ、FPRPC経由のファイルアクセスをデフォルトでブロックへ

マイクロソフトは、Windows版Microsoft 365アプリにおいて、8月下旬より、安全でないFPRPCレガシー認証プロトコルを使用したファイルへのアクセスをデフォルトでブロックすることを発表した。 この変更はWindows版Micr...
News

WhatsApp、詐欺から守る新セキュリティ機能を追加

WhatsAppは新セキュリティ機能を導入し、連絡先リストにない相手からグループチャットに追加された際に、詐欺の可能性を発見しやすくします。 この機能では、グループの作成日、メンバー数、詐欺の可能性、WhatsAppグループへの追加者をコン...