Categories Updates

研究者がインストーラハックでApple、Tesla、Microsoftなどのシステムに侵入

研究者がインストーラハックでApple、Tesla、Microsoftなどのシステムに侵入

セキュリティ研究者が、オープンソースソフトウェアの概念実証エクスプロイトを使用して、Apple、Tesla、Microsoft、Netflix、その他30社以上の企業をハッキングする方法を発見した。

BleepingComputer の Ax Sharma:

研究者がインストーラ攻撃でApple、Tesla、Microsoftなどのシステムに侵入昨年、セキュリティ研究者のアレックス・バーサン氏は、別の研究者であるジャスティン・ガードナー氏と共同作業しているときにあるアイデアを思いつきました。

ガードナーは、PayPal が内部的に使用する npm パッケージのマニフェスト ファイル (package.json) を Birsan と共有していました…

Birsan 氏はすぐに、アプリケーションで使用される依存パッケージがパブリック オープンソース リポジトリとプライベート ビルドの両方に存在する場合、パブリック パッケージが優先され、代わりにプルされることに気づきました。開発者からのアクションは必要ありません。

場合によっては、PyPI パッケージと同様に、パッケージの場所に関係なく、より高いバージョンのパッケージが優先されることに研究者は気づきました。

この手法を使用して、Birsan は、企業の内部パッケージと同じ名前を使用してパブリック パッケージを公開するだけで、Microsoft、Apple、PayPal、Shopify、Netflix、Tesla、Yelp、Uber に対するサプライ チェーン攻撃を成功させました...

全体として、研究者はバグ報奨金プログラムと事前承認された侵入テストの取り決めを通じて 130,000 ドルを超える報奨金を獲得しました… Birsan 氏の情報開示に対して、Microsoft は同社最高額のバグ報奨金 40,000 ドルを授与し、このセキュリティ問題に関するホワイトペーパーを公開しました… Apple はBleepingComputerに対し、Birsan 氏がこの問題を責任を持って開示したことに対して Apple セキュリティ報奨金プログラムを通じて報奨金を受け取る予定であると語りました。

MacDailyNews の見解: Alex Birsan さん、おめでとうございます、そして感謝します!

Apple は、米国での F1 放映権を取得する画期的な契約を締結する寸前です。

Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…

AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…

iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…

トロフィーを追い求め、王朝を築き、チャンピオンを決める難しい決断を下す Football Manager 26 Touch が、Apple Arcade に帰ってきます…

You May Also Like

Apple Watchのベビーブーマー市場が急成長

Apple Watchのベビーブーマー市場が急成長 「今日、ワイヤレス高齢者ケアはすでに大きな市場となっています。『友達を探す』のようなアプリを使って高齢の両親の居場所を特定したり、転倒したり、親戚に連絡を取ったり、911に通報したりする必要がある場合に即座にアラートを送信できるテクノロジーを提供したりしています」と、ティム・バジャリン氏はTech.pinionsに書いています。「あるいは、両親の

Ars Technica:「Appleの効率的なM3 MacBook Airは、ノートパソコンとしてはほぼ最高だ」

Ars Technica:「Appleの効率的なM3 MacBook Airは、ノートパソコンとしてはほぼ最高だ」 新しい 13 インチおよび 15 インチ MacBook Air は、強力な M3 チップを搭載し、超ポータブルなデザイン、電力効率に優れたパフォーマンス、一日中持続するバッテリー寿命を特長としています。 Appleは月曜日、パワフルなM3チップを搭載し、電力効率に優れたパフォーマン

Apple Watch Series 4が発表。巨大なエッジツーエッジディスプレイ、高密度な文字盤など

Apple Watch Series 4が発表。巨大なエッジツーエッジディスプレイ、高密度な文字盤など 「9to5Macは、新型Apple Watch Series 4の初公開情報を独占公開します」と、Zac Hallは9to5Macに伝えています。「これは、Appleが本日発表した[9月12日]のスペシャルイベントで発表すると予想される新型Apple Watchです。」 「最大の変更点は、全く新

『カオスモンキーズ』の著者、自身の退任に関するアップルの声明を中傷的だと非難

『カオスモンキーズ』の著者、自身の退任に関するアップルの声明を中傷的だと非難 2016年にニューヨークタイムズのベストセラー『 Chaos Monkeys』 を執筆したアップル社のエンジニア、アントニオ・ガルシア・マルティネス氏は、同書からの抜粋に対する反応に基づき、数千人の同僚が同氏の採用に関する調査を求める嘆願書に署名したことを受けて、今週同社から解雇された。 現在、 『カオス・モンキーズ』

Apple TV+が子供向けシリーズ「キャンプ・スヌーピー」をシーズン2に更新

Apple TV+が子供向けシリーズ「キャンプ・スヌーピー」をシーズン2に更新 「キャンプ・スヌーピー」シーズン2はApple TV+で世界中に配信されます。 Apple TV+は木曜日、チャールズ・M・シュルツの名作コミック「ピーナッツ」を原作とし、ロブ・ブティリエ(「スヌーピー・ショー」「スヌーピー・イン・スペース」)が監督を務める、キッズ&ファミリー向け人気シリーズ「キャンプ・スヌーピー」の

Appleは既存のiPhone 14ユーザー向けに衛星経由の緊急SOSを1年間無料で提供することを延長した。

Appleは既存のiPhone 14ユーザー向けに衛星経由の緊急SOSを1年間無料で提供することを延長した。 1年前の今日、Appleの画期的な安全サービス「衛星経由緊急SOS」が、米国とカナダでiPhone 14の全モデルで利用可能になりました。現在、16の国と地域でiPhone 15シリーズにも搭載されているこの革新的な技術は、携帯電話やWi-Fiの電波が届かない場所でも緊急サービスにテキスト

Appleは2024年にiPadの全ラインナップをアップデートする予定

Appleは2024年にiPadの全ラインナップをアップデートする予定 Appleは今年に入ってから新しいiPadをリリースしていない。これはスティーブ・ジョブズが2010年にこの革新的なタブレットコンピュータを発表して以来初めてのことだが、来年にはiPadの全ラインナップが更新される予定だ。 Apple の最新 M2 iPad Pro は、独自のクラスであり続ける強力でユニークな iPad エク

考えてみてください:GoogleはAppleよりも「価値が高い」が、AppleのiPhoneはスマートフォン業界の利益の94%を占めています

考えてみてください:GoogleはAppleよりも「価値が高い」が、AppleのiPhoneはスマートフォン業界の利益の94%を占めています 「アルファベット社は時価総額でアップル社との争いに勝つかもしれないが、戦争そのものに勝てるだろうか?」と、サヤンタニ・ゴーシュ氏とスパント・ムケルジー氏がロイター通信に報告した。「おそらくそうではないだろう」 「月曜日にアルファベットが好調な業績を発表した後

Apple Original Filmsは、Apple TV+で全世界配信中のドキュメンタリー映画「STEVE! (martin) a documentary in 2 pieces」の世界初公開を祝います。

Apple Original Filmsは、Apple TV+で全世界配信中のドキュメンタリー映画「STEVE! (martin) a documentary in 2 pieces」の世界初公開を祝います。 ニューヨーク、ニューヨーク – 2024年3月29日 – (LR) モーガン・ネヴィル(監督、プロデューサー)とスティーブ・マーティンが、ニューヨーク市のクロスビー・ストリート・ホテルで開催