リーディングビュー

90万件超もダウンロードされたChrome拡張機能がChatGPTやDeepSeekとの会話データやブラウザ閲覧履歴を盗んでいることが判明

ChatGPTなどのチャットAIと友人や家族のように会話し、プライベートなことや仕事上の機密事項まで入力しているという人もいるはず。新たにセキュリティ企業のOX Securityの研究チームが、合計90万件超のダウンロード数を誇る2つのChrome拡張機能により、ユーザーとAIの会話履歴やChromeのブラウザ閲覧履歴などが盗まれていることを発見しました。

続きを読む...

  •  

EmEditorの公式サイトがまたしても改ざんの被害を受ける

2025年12月31日以降、Emurasoftが開発するテキストエディタ「EmEditor」の公式サイトが改ざんされ、インストーラーをダウンロードするボタンをクリックした際に非正規のファイルがダウンロードされる事態が発生したことが分かりました。Emurasoftは2025年12月23日にも同様のインシデントを報告していました。

続きを読む...

  •  

「スター・ウォーズ」のPS4向けパッケージ版ゲームがPS5脱獄の鍵になると話題に、価格が一夜で20倍に高騰

PlayStation 5(PS5)の起動時に使われる暗号鍵「BootROMキー」が流出したと2026年1月1日に報じられました。そして、このBootROMキーを使ったPS5の脱獄(ジェイルブレイク)を可能にするために、PS4で発売されたスター・ウォーズのゲーム「Star Wars:Racer Revenge」のパッケージ版が必須という情報が出回り、中古市場で価格が急騰しています。

続きを読む...

  •  

Microsoftが26年間にわたってデフォルトでサポートしてきた暗号化方式「RC4」を廃止した理由とは?

Microsoftは、Windowsにおいて26年もの間デフォルトでサポートしてきた暗号化方式「RC4」を、ついに廃止することを決定しました。長年にわたりサイバー攻撃の標的となってきたこの古い技術を排除することで、Windows環境の安全性を根本から高める狙いがあります。

続きを読む...

  •  

偽のWindowsアクティベーションドメインがPowerShellマルウェア拡散に使われている

WindowsやMicrosoft Officeのライセンス認証ができるというオープンソースツール「Microsoft Activation Scripts(MAS)」で、アクティベーションに利用しているドメインにそっくりな名前を用いたタイポスクワッティングにより、悪意あるPowerShellスクリプトでマルウェアに感染させられる被害が出ていることが明らかになりました。

続きを読む...

  •  
❌