tag

#脆弱性

このタグが付いた記事

Index

count=5
  1. セキュリティ

    Mythos で HFS 0day 発見、24h で悪用観測

    Horizon3 の研究者が Anthropic の Mythos を使い Rejetto HTTP File Server の認証バイパス脆弱性 CVE-2026-61500 を発見し、公開 24 時間以内に中国系 IP による悪用が確認されました。

    theregister.com ↗
  2. セキュリティ

    Microsoft 年次デジタル防衛レポート、AI で攻撃側が優位と結論

    Microsoft が 2026 年版 Digital Defense Report を公開し、AI は攻撃者側を先に強化していると結論しました。脆弱性公開から武器化までの中央値は 24 時間未満にまで短縮し、2026 年の CVE 件数は年末までに約 7.2 万件に達する見通しです。

    microsoft.com ↗
  3. セキュリティ

    CISA、Linux カーネルの脆弱性 3 件を KEV に追加

    米 CISA が 9 月 18 日、Linux カーネルの脆弱性 3 件を Known Exploited Vulnerabilities カタログへ追加。悪用の証拠が確認されたとして、連邦機関には期日内のパッチ適用を求めています。

    cisa.gov ↗
  4. セキュリティ

    Linux「pedit COW」CVE-2026-46331 公開 PoC で setuid バイナリ汚染し root 奪取

    Linux カーネルの net/sched 配下にある act_pedit に部分 COW で起きるページキャッシュ破壊の脆弱性 CVE-2026-46331 (通称 pedit COW) について、PoC が公開され setuid バイナリのキャッシュを汚染する形で root 権限を取得できると The Hacker News が報じました。

  5. セキュリティ

    Amazon WorkSpaces for Windows に TOCTOU 競合の LPE 脆弱性 CVE-2026-7791

    AWS が 5 月 4 日、Amazon WorkSpaces for Windows のバックグラウンドサービス Skylight Workspace Config Service にローカル権限昇格の脆弱性 CVE-2026-7791 を公表。ログローテーション処理の TOCTOU 競合で SYSTEM 権限を奪取される恐れがあり、修正版へのアップデートを推奨。

    aws.amazon.com ↗