QRコードをスキャンしてダウンロードしてください。
BTC $77,348.34 +3.18%
ETH $2,427.16 +3.59%
BNB $641.83 +1.07%
XRP $1.49 +2.51%
SOL $89.38 +0.38%
TRX $0.3266 +0.06%
DOGE $0.1002 +0.97%
ADA $0.2621 +1.24%
BCH $454.95 +2.13%
LINK $9.69 +1.35%
HYPE $44.21 +0.95%
AAVE $118.06 +2.23%
SUI $1.01 +2.36%
XLM $0.1744 +4.38%
ZEC $330.86 -3.28%
BTC $77,348.34 +3.18%
ETH $2,427.16 +3.59%
BNB $641.83 +1.07%
XRP $1.49 +2.51%
SOL $89.38 +0.38%
TRX $0.3266 +0.06%
DOGE $0.1002 +0.97%
ADA $0.2621 +1.24%
BCH $454.95 +2.13%
LINK $9.69 +1.35%
HYPE $44.21 +0.95%
AAVE $118.06 +2.23%
SUI $1.01 +2.36%
XLM $0.1744 +4.38%
ZEC $330.86 -3.28%

注意

中国工信部は、iOSの特定バージョンを迅速に更新し、脆弱性攻撃の利用リスクを防ぐための注意喚起を発表しました。

中国工業情報化部のネットワークセキュリティ脅威および脆弱性情報共有プラットフォーム(NVDB)が監視したところ、攻撃者がApple社の端末製品に対する脆弱性を利用した攻撃活動を行っており、情報の盗取やシステムの制御などの深刻な危害を引き起こす可能性があります。影響範囲には、iOS 13から17.2.1を実行しているiPhone、iPadなどのApple社の端末製品が含まれます。攻撃者は、SMS、メール、またはウェブページの毒入れなどの方法を通じて、ユーザーを誘導し、Safariブラウザを使用して悪意のあるコードを含むウェブページにアクセスさせ、端末デバイスに存在するセキュリティ脆弱性を総合的に利用して、被害を受けた端末製品にリモートコントロールのトロイの木馬を植え付け、ユーザーの敏感情報を盗み、最高権限を取得して制御します。Apple社の端末製品を使用しているユーザーには、リスクの調査を行い、できるだけ早くバージョンをアップグレードし、パッチをインストールするなどの方法で脆弱性を修正することをお勧めします(Apple社のセキュリティ更新のお知らせを参照してください)。システム更新通知やApple社が発表した最新のセキュリティ更新のお知らせに注意し、最新の安全バージョンに適時アップグレードし、使用の安全意識を強化し、不明なリンクをクリックしないようにし、ネットワーク攻撃のリスクを防ぎましょう。

慢雾:axiosの悪意のあるバージョンとOpenClaw npmのグローバルインストール履歴の露出リスクに注意してください

慢雾は再び安全に関する警告を発表し、axiosの悪意のあるバージョンとOpenClawのnpmグローバルインストール履歴の露出リスクに注意するよう呼びかけています。axios@1.14.1とaxios@0.3.4は悪意のあるバージョンとして確認されており、両者はplain-crypto-js@4.2.1に依存しており、postinstallスクリプトを通じてクロスプラットフォームの悪意のあるペイロードを配信しています。OpenClawの影響状況はシナリオによって判断されます:ソースコードのビルドは影響を受けず、ロックファイルでロックされたバージョンは1.13.5/1.13.6です。しかし、npm install -g openclaw@2026.3.28でインストールしたユーザーには履歴露出リスクがあります。理由は依存関係の中にoptionalDependencies.axios@^1.7.4が存在し、悪意のあるバージョンがオンラインの間にaxios@1.14.1に解決される可能性があるためです。現在、npmはaxios@1.14.0に解決を戻しましたが、攻撃ウィンドウ内でインストールされた環境は引き続き調査を推奨します。慢雾は各プラットフォームの調査コマンドとIoCパスを提供しており、plain-crypto-jsディレクトリが存在する場合、package.jsonがクリーンにされていても、高リスクの実行痕跡と見なすべきです。影響を受けたホストは直ちに資格情報をローテーションし、ホスト側の調査を開始することをお勧めします。以前の情報では、慢雾の創設者である余弦が、OpenClaw 3.28バージョンが毒入りバージョンのaxiosを導入する可能性があると警告しており、ユーザーは緊急に調査する必要があります。

CoinWは安全に関する注意喚起を発表し、偽サイトやアプリによる送金リスクに警戒するよう呼びかけています。

CoinW は最近、公式発表を行い、最近、偽のウェブサイトやモバイルアプリ(アプリ)に関与する詐欺活動が監視されていることを警告しました。詐欺者は CoinW の名前、グラフィック、ロゴ、およびブランドイメージを悪意を持って模倣しています。詐欺者はインターネットや LinkedIn などのソーシャルメディアプラットフォーム上の公開情報を通じて、潜在的な被害者を特定します。彼らは被害者のソーシャルプロフィールを利用して位置を確認し、初期接触を確立した後、ユーザーにコミュニケーションを Telegram に移行させるよう誘導します。詐欺者は、被害者を騙すために「贅沢な生活」の物語を作り上げるなどの操作的手段を用いて、暗号通貨を彼らの管理するウォレットアドレスに送金させようとします。CoinW は厳重に警告します:必ず公式のチャネルを通じて公式ウェブサイトにアクセスするか、アプリをダウンロードしてください。情報源に疑問がある場合は、まず CoinW の法務チームに確認してください。疑わしいウェブサイトや模倣アプリを発見した場合は、直ちに操作を中止し、公式に報告してください。CoinW は、安全、公平、透明な取引環境を維持するために、セキュリティリスク管理システムの強化を継続し、世界的な反詐欺、反マネーロンダリングおよび制裁コンプライアンスの取り組みを堅持します。
app_icon
ChainCatcher Building the Web3 world with innovations.