重大なDocker Sandboxesの脆弱性、悪意あるゲストが分離を突破しホストファイルへアクセス可能に
DockerはDocker Sandboxesに存在する2件の深刻な脆弱性に対し、セキュリティ修正をリリースしました。これらの脆弱性は、悪意あるゲスト環境がワークスペースの分離を破り、機密性の高いホスト側リソースへアクセスすることを可能にするものです。 CVE-2026-77179およびCVE-2026-79994と
DockerはDocker Sandboxesに存在する2件の深刻な脆弱性に対し、セキュリティ修正をリリースしました。これらの脆弱性は、悪意あるゲスト環境がワークスペースの分離を破り、機密性の高いホスト側リソースへアクセスすることを可能にするものです。 CVE-2026-77179およびCVE-2026-79994と
AIエージェントが、自らを動かしているモデル自体を再学習させてしまうケースがあることが分かりました。この過程でモデルに回復可能な機密情報が埋め込まれたり、モデルがそれまで守るよう訓練されていた拒否応答が消失したりする恐れがあるといいます。AIセキュリティ企業Irregularの新たな調査研究による報告です。 Irre
BlackHatSect0r && DXQRTXXを名乗るフランス語圏のサイバー犯罪集団が、セルフホスト型AIエージェントの安全制御を無効化し、そのシステムを悪用して大規模な認証情報窃取、標的の発見、フィッシング準備、攻撃の自動化を行っていたことが明らかになりました。 インターネットに公開されていたサ
このマルウェアは、人工知能、アクセシビリティサービスの悪用、そしてAndroid Debug Bridge(ADB)ペアリングを組み合わせることで、銀行認証情報、決済用PIN、ワンタイムパスワード、ロック画面データを窃取します。 RatHatはスミッシングメッセージ、悪意のある広告、フィッシングサイト、サードパーティ
Dockerは、悪意あるゲスト環境がワークスペースの分離を回避し、ホスト上の機密リソースにアクセスできてしまうDocker Sandboxesの深刻な脆弱性2件に対し、セキュリティ修正をリリースしました。Securitytraining courses これらの脆弱性はCVE-2026-77179およびCVE-202
Ciscoは、Identity Services Engineに存在する最大深刻度の脆弱性に対処するセキュリティ更新をリリースしました。この脆弱性は現在、攻撃者に実際に悪用されています。 Cisco ISEは、IT管理者がエンドポイントやユーザー、ネットワークリソースへのデバイスアクセスを管理するために使用する集中型
APT-Q-95としても追跡されているNightEagleは、これまで主にアジア各国の組織を標的としてきましたが、標的範囲をロシア企業にも拡大しています。 この脅威グループは少なくとも2023年から活動しており、現在は侵害したVPN認証情報、Microsoft Exchangeバックドア、RDPトンネリングツール、A
Revolutの情報流出をめぐる一連の経緯は、当初伝えられていたよりもはるかに深刻なものであることが判明しつつあります。IAmNotAVillainというハンドルネームを使うハッカーは、攻撃者がイタリアの複数の法執行機関のシステムに約6か月間アクセスし続け、国家インフラを悪用してこのフィンテックサ
Riverbedは、360度のネットワーク可視化とエージェンティックAIを組み合わせた新しいRiverbedインテリジェントネットワークオブザーバビリティソリューションを発表しました。これにより、ネットワークオペレーションチームはトラブルシューティングを加速し、根本原因を特定し、新たに発生する問題を予
Ciscoは水曜日、Identity Services Engine(ISE)の重大なアクセス制御バイパス脆弱性に対する緊急パッチを公開しました。この脆弱性はすでにゼロデイとして実際の攻撃で悪用されています。 CVE-2026-76460として追跡されているこの脆弱性(CVSSスコア10/10)は、アプライアンスのA
すべての記事を読み込みました