Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-14
/ 要対応
要対応
2026-07-14(火)配信
ブラウザ拡張機能ModHeaderの不正コード問題
ChromeおよびEdge向けの人気拡張機能「ModHeader」に、閲覧履歴を収集する隠し機能が組み込まれていたことが判明しました。GoogleとMicrosoftは当該拡張機能をストアから削除しました。収集機能は更新により有効化される仕組みでしたが、現時点で悪用の事実は確認されていません。
なぜご自身の組織で確認すべきか
広く利用されているブラウザ拡張機能「ModHeader」に不正コードが混入したサプライチェーン汚染事案であり、即時の利用停止と調査が必要なため。
出典:
https://thehackernews.com/2026/07/google-and-microsoft-pull-modheader.html
この日のほかの要対応
ServiceNow AI PlatformにRCE脆弱性
Cisco IOSにおけるクロスサイトリクエストフォージェリの脆弱性
2026-07-14 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →