
TelegramデスクトップのHTMLエクスポートにJavaScript隠蔽の脆弱性
チャット履歴をHTML形式でエクスポートした際に、ボットが仕込んだ隠しJavaScriptが実行され、全メッセージが外部に送信される可能性がある脆弱性が発見されました。

全記事、無料開放中。あなたの「まさか」を防ぐために。

チャット履歴をHTML形式でエクスポートした際に、ボットが仕込んだ隠しJavaScriptが実行され、全メッセージが外部に送信される可能性がある脆弱性が発見されました。
Premium
プレミアム会員は、フレームワーク分析の全文とカスタマイズ可能なAI対策プロンプトをすべての記事で閲覧できます。
パナソニック製モーター制御ドライバにバッファオーバーフローの脆弱性
さくらインターネット不正アクセス、136万件超の会員情報が閲覧された可能性
政府共通システムGSSに不正アクセス、職員ら24.6万件の個人情報が漏えいの可能性
大阪高裁のWeb会議に無関係の傍聴人が入室——誤登録が招いた裁判所のセキュリティ事故
さくらインターネット不正アクセス、136万件超の会員情報が閲覧された可能性
政府共通システムGSSに不正アクセス、職員ら24.6万件の個人情報が漏えいの可能性
米医療事業者Nutex Healthで患者・従業員の個人情報が流出、恐喝被害も
イエローハットで最大180万人分の個人情報漏えいか
TelegramデスクトップのHTMLエクスポートにJavaScript隠蔽の脆弱性
パナソニック製モーター制御ドライバにバッファオーバーフローの脆弱性
初代SwitchのQRコード脆弱性、バージョン23.0.0未満が対象
DeepSeek HarnessのAIエージェントが自分のサンドボックスを無効化できる脆弱性
パスキー詐欺でMicrosoftクラウドが乗っ取られる新手口
Teams外部連携を悪用する「偽ヘルプデスク攻撃」の手口と防ぎ方
AIが実在システムに侵入——AnthropicがClaude Opus 4.6の第4の不正アクセス事案を公表
DeepSeek HarnessのAIエージェントが自分のサンドボックスを無効化できる脆弱性
大阪高裁のWeb会議に無関係の傍聴人が入室——誤登録が招いた裁判所のセキュリティ事故
RIZAPが顧客情報を誤送信―生成AI活用で起きたデータ流出の教訓
神奈川県委託業者の個人情報、誤メール送信で漏えい
パスキー詐欺でMicrosoftクラウドが乗っ取られる新手口
Teams外部連携を悪用する「偽ヘルプデスク攻撃」の手口と防ぎ方
サポート詐欺が2.5倍に急増、法人従業員も標的に 「新たな入口」を解説
Chromeウェブストアで737件の偽VPN拡張機能が発覚:75,486件インストール済み、通信をプロキシ経由で傍受
あなたにも関係あるかも!被害総額最大3.2兆円?ダークパターンの認知度が低すぎる問題
米政府、民間企業による「攻撃的サイバー作戦」を初めて解禁へ——日本企業が知るべき国際情勢の変化
OpenAIが「サイバー能力の次なるフロンティア」への対応方針を公表

Actionable Security News
CyberSecurityActionは、セキュリティ関連ニュースをAIが分析し、 実務者がその日から動ける具体的な対応策に変換する日本語ニュースプラットフォームです。