BTC $79,000.96 -0.88%
ETH $2,481.10 -0.09%
BNB $739.63 -1.05%
XRP $1.39 -1.31%
SOL $103.72 -2.33%
TRX $0.3340 -0.39%
DOGE $0.0900 +0.93%
ADA $0.2207 +0.96%
BCH $266.93 +4.06%
LINK $12.93 +4.71%
HYPE $85.47 -3.19%
AAVE $131.96 -0.92%
SUI $0.8133 +1.52%
XLM $0.1920 +3.98%
ZEC $1,161.45 -1.44%
BTC $79,000.96 -0.88%
ETH $2,481.10 -0.09%
BNB $739.63 -1.05%
XRP $1.39 -1.31%
SOL $103.72 -2.33%
TRX $0.3340 -0.39%
DOGE $0.0900 +0.93%
ADA $0.2207 +0.96%
BCH $266.93 +4.06%
LINK $12.93 +4.71%
HYPE $85.47 -3.19%
AAVE $131.96 -0.92%
SUI $0.8133 +1.52%
XLM $0.1920 +3.98%
ZEC $1,161.45 -1.44%

ios

すべて
記事
速報

慢雾:iOS Safari DarkSword 攻撃はウォレットの入力を盗むことができ、ゼロクリックで六つの脆弱性チェーンを引き起こします。

慢雾セキュリティチームによると、無料VPSサービスを装った攻撃活動が監視されており、iOS 18.4から18.6.2バージョンのiPhone Safariブラウザを対象に攻撃が行われています。攻撃者は、コードネームDarkSwordの6つの脆弱性を利用して完全な攻撃チェーンを形成し、WebKitのリモートコード実行、サンドボックスの脱出、カーネルの読み書きなどの段階を含んでおり、ユーザーが気づかないうちにAppコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、またはTronLinkなどのウォレットが前面にあるときにキーボード入力を記録します。慢雾チームは、上記の6つの脆弱性は現在Appleによって修正されており、現在の攻撃はn-day脆弱性チェーンの再利用に該当すると述べています。悪意のあるページにアクセスするだけでは、リカバリーフレーズや秘密鍵が盗まれたことを直接証明することはできず、デバイスの証拠収集を通じて確認する必要があります。iOS/iPadOSユーザーには、できるだけ早くシステムを18.7.3または26.3以上のバージョンにアップグレードすることをお勧めします。

first_img Securitize は Socios のためにトークン化されたスポーツ株式を発行します。

The Defiant の報道によると、Securitize は Socios.com と提携を発表し、Securitize は Socios.com に対してプロスポーツクラブのトークン化された少数株式の計画に関する規制された証券発行、投資家の参加、および所有権記録サービスを提供します。このトークン製品は Socios Equity Tokens というブランド名で、適用される証券法、連盟の要件、クラブの承認、および司法管轄区の制限に従います。Fan Tokens と Socios Equity Tokens は独立した製品として機能し、前者は参加とユーティリティのために、後者は規制された金融権益のために使用されます。Securitize の共同創設者兼 CEO カルロス・ドミンゴは、プロスポーツクラブは以前は基本的に私有でアクセスが難しい重要な資産クラスを代表しており、Securitize のアメリカとヨーロッパの規制されたインフラはクラブとその所有者に新しい株式発行と管理の方法を提供できると述べています。Chiliz Group の創設者兼 CEO アレクサンドル・ドレイフスは、Securitize との提携が規制されたトークン化された株式を通じて次の段階に進むことを探ると述べています。この計画は、Securitize が欧州連合の DLT パイロット制度に基づいて発表する最初のトークン化プロジェクトになると予想されており、この制度は時価総額が 5 億ユーロ未満の発行者のみを受け入れます。Securitize は 2025 年 11 月にスペインの CNMV から DLT 取引および決済システムの認可を取得しました。

first_img Aave iOSアプリが早期アクセスを開始、AndroidとWebユーザーはまだ開放されていません

Aaveは水曜日に初期ユーザー向けにiOSモバイルアプリを開放し、消費者向け貯蓄製品を早期アクセス段階に進めました。AndroidおよびWebユーザーはまだ待機リストに登録する必要があります。Aaveの創設者Stani Kulechovは、Ghost Passを使用することでユーザーが友人を招待して待機リストをスキップできると述べました。このアプリは貯蓄アプリとして位置付けられており、銀行口座とステーブルコインの預金をサポートしています。ユーザーは銀行口座とデビットカードを接続でき、ステーブルコインウォレットはArbitrum上での入出金をサポートしています。預け入れた資金は公開貸出市場を通じて収益を生み出し、資産は貸出プールに供給され、借り手が支払う利息は預金者に流れます。Aave Labsは7月に、iOS待機リストには約5万人の登録ユーザーがいると発表しました。Aaveはこのアプリを自己管理型と説明していますが、金融テクノロジーアプリに似たログインおよび復元機能を備えています。アプリの利用規約では、埋め込みウォレットがローカルで生成され、秘密鍵が保存されると記載されており、Aave Labsはユーザーの資産や鍵を保持せず、スマートアカウントを通じて抽象化されたウォレット設定とガス管理を行います。このリリースは、Aaveが2025年10月にStable Financeを買収した後の小売流通拡大の取り組みであり、Stable Vaultsは現在Aaveアプリに貯蓄レイヤーを提供し、ステーブルコインの収益を求める金融テクノロジー企業に開放されています。

CardanoがDijkstraアップグレードのロードマップを発表:Leiosは年内にローンチ、Perasは2027年にアクティブ化される

Crypto.newsによると、Cardanoのガバナンス会社Intersectはロードマップを更新し、Dijkstraアップグレードを2つの段階に分けました:第一段階は2026年第四四半期にオンラインになり、Linear Leiosのスケーリングソリューション、ネストトランザクション、新しいシリアライズ構造、PlutusV4の変更を含みます;第二段階は、Ouroboros Perasコンセンサスプロトコルを個別のハードフォークで有効化し、目標時期は2027年第二四半期です。Linear Leiosは、追加のトランザクションを認証するためにステーク委員会によって認証されたバックアップブロックメカニズムを導入し、スループットを向上させると同時に、既存のPraosセキュリティモデルを保持します。さらに、Cardanoは9月11日までにDijkstra関連のパラメータを追加するための修正案を提出する予定です。RustノードクライアントAmaruはリレーとチェーン同期機能を備えており、メインネットのブロック生成目標は2026年11月です。Intersectは、上記の時間が推定であり、約束ではないことを強調しており、ガバナンスとコミュニティテストが有効化の遅延を引き起こす可能性があります。

AMDがAIラックシステムHeliosを発表、MicrosoftやMetaなどの巨頭が展開に参加

CNBC の報道によると、AMD は正式に人工知能向けのラックマウント AI システム Helios を発表しました。これは、AMD が英偉達の Grace Blackwell および Vera Rubin AI システムに対抗する重要な製品と見なされており、Microsoft、Meta、OpenAI、Oracle などの企業顧客に採用されています。AMD は AI インフラストラクチャ市場で英偉達に対してより直接的な競争を仕掛けようとしています。Microsoft は Azure データセンターに AMD Helios システムを展開することを発表し、このプラットフォームを採用する最新の顧客となりました。AMD は、Helios が今年の後半に顧客への提供を開始し、最先端の AI モデル推論、Azure AI サービス、および企業向け AI アプリケーションをサポートするために使用されると述べています。市場分析機関 Futurum Group のデータによると、英偉達は現在データセンター GPU 市場の 95% 以上のシェアを占めており、AMD は約 4.5% を占めています。アナリストは、Helios の展開が順調に進めば、AMD は将来的に 20%-25% の市場シェアを獲得する機会があり、数千億ドル規模の潜在市場に対応することができると考えています。

中国工信部は、iOSの特定バージョンを迅速に更新し、脆弱性攻撃の利用リスクを防ぐための注意喚起を発表しました。

中国工業情報化部のネットワークセキュリティ脅威および脆弱性情報共有プラットフォーム(NVDB)が監視したところ、攻撃者がApple社の端末製品に対する脆弱性を利用した攻撃活動を行っており、情報の盗取やシステムの制御などの深刻な危害を引き起こす可能性があります。影響範囲には、iOS 13から17.2.1を実行しているiPhone、iPadなどのApple社の端末製品が含まれます。攻撃者は、SMS、メール、またはウェブページの毒入れなどの方法を通じて、ユーザーを誘導し、Safariブラウザを使用して悪意のあるコードを含むウェブページにアクセスさせ、端末デバイスに存在するセキュリティ脆弱性を総合的に利用して、被害を受けた端末製品にリモートコントロールのトロイの木馬を植え付け、ユーザーの敏感情報を盗み、最高権限を取得して制御します。Apple社の端末製品を使用しているユーザーには、リスクの調査を行い、できるだけ早くバージョンをアップグレードし、パッチをインストールするなどの方法で脆弱性を修正することをお勧めします(Apple社のセキュリティ更新のお知らせを参照してください)。システム更新通知やApple社が発表した最新のセキュリティ更新のお知らせに注意し、最新の安全バージョンに適時アップグレードし、使用の安全意識を強化し、不明なリンクをクリックしないようにし、ネットワーク攻撃のリスクを防ぎましょう。

Axiosライブラリがサプライチェーン攻撃を受け、ハッカーが盗まれたnpmトークンを利用してリモートトロイの木馬を埋め込み、約80%のクラウド環境に影響を及ぼしました。

攻撃者は、JavaScriptで最も人気のあるHTTPクライアントライブラリAxiosの主要メンテナーのnpmアクセス令牌を盗み、その令牌を利用してクロスプラットフォームのリモートアクセス型トロイの木馬(RAT)を含む2つの悪意のあるバージョン(axios@1.14.1とaxios@0.3.4)を公開しました。これらはmacOS、Windows、Linuxシステムを対象としています。悪意のあるパッケージはnpmレジストリ上で約3時間生存した後に削除されました。セキュリティ会社Wizのデータによると、Axiosの週あたりのダウンロード数は1億回を超え、約80%のクラウドおよびコード環境に存在しています。セキュリティ会社Huntressは、悪意のあるパッケージが公開されてから89秒後に最初の感染を検出し、露出ウィンドウ期間内に少なくとも135のシステムが侵害されたことを確認しました。注目すべきは、Axiosプロジェクトは以前にOIDC信頼できる公開メカニズムやSLSAトレーサビリティ証明などの現代的なセキュリティ対策を導入していたにもかかわらず、攻撃者はこれらの防御を完全に回避しました。調査の結果、プロジェクトはOIDCを設定する際に従来の長期有効なNPM_TOKENを保持しており、npmは両者が共存する場合、デフォルトで従来のトークンを優先して使用するため、攻撃者はOIDCを突破することなく公開を完了できました。
app_icon
ChainCatcher Building the Web3 world with innovations.