#脆弱性
このタグが付いた記事
Index
count=5- セキュリティ
Mythos で HFS 0day 発見、24h で悪用観測
Horizon3 の研究者が Anthropic の Mythos を使い Rejetto HTTP File Server の認証バイパス脆弱性 CVE-2026-61500 を発見し、公開 24 時間以内に中国系 IP による悪用が確認されました。
- セキュリティ
Microsoft 年次デジタル防衛レポート、AI で攻撃側が優位と結論
Microsoft が 2026 年版 Digital Defense Report を公開し、AI は攻撃者側を先に強化していると結論しました。脆弱性公開から武器化までの中央値は 24 時間未満にまで短縮し、2026 年の CVE 件数は年末までに約 7.2 万件に達する見通しです。
- セキュリティ
CISA、Linux カーネルの脆弱性 3 件を KEV に追加
米 CISA が 9 月 18 日、Linux カーネルの脆弱性 3 件を Known Exploited Vulnerabilities カタログへ追加。悪用の証拠が確認されたとして、連邦機関には期日内のパッチ適用を求めています。
- セキュリティ
Linux「pedit COW」CVE-2026-46331 公開 PoC で setuid バイナリ汚染し root 奪取
Linux カーネルの net/sched 配下にある act_pedit に部分 COW で起きるページキャッシュ破壊の脆弱性 CVE-2026-46331 (通称 pedit COW) について、PoC が公開され setuid バイナリのキャッシュを汚染する形で root 権限を取得できると The Hacker News が報じました。
- セキュリティ
Amazon WorkSpaces for Windows に TOCTOU 競合の LPE 脆弱性 CVE-2026-7791
AWS が 5 月 4 日、Amazon WorkSpaces for Windows のバックグラウンドサービス Skylight Workspace Config Service にローカル権限昇格の脆弱性 CVE-2026-7791 を公表。ログローテーション処理の TOCTOU 競合で SYSTEM 権限を奪取される恐れがあり、修正版へのアップデートを推奨。