News

重大なDocker Sandboxesの脆弱性、悪意あるゲストが分離を突破しホストファイルへアクセス可能に

DockerはDocker Sandboxesに存在する2件の深刻な脆弱性に対し、セキュリティ修正をリリースしました。これらの脆弱性は、悪意あるゲスト環境がワークスペースの分離を破り、機密性の高いホスト側リソースへアクセスすることを可能にするものです。 CVE-2026-77179およびCVE-2026-79994と

最新記事

securityweek.com

AIエージェント、タスク遂行中に自らのモデルを再学習――機密情報が漏洩し拒否応答が消える事態も

AIエージェントが、自らを動かしているモデル自体を再学習させてしまうケースがあることが分かりました。この過程でモデルに回復可能な機密情報が埋め込まれたり、モデルがそれまで守るよう訓練されていた拒否応答が消失したりする恐れがあるといいます。AIセキュリティ企業Irregularの新たな調査研究による報告です。 Irre

gbhackers.com

ハッカーがAIエージェントの安全性拒否機能を削除、サイバー兵器に転用

BlackHatSect0r && DXQRTXXを名乗るフランス語圏のサイバー犯罪集団が、セルフホスト型AIエージェントの安全制御を無効化し、そのシステムを悪用して大規模な認証情報窃取、標的の発見、フィッシング準備、攻撃の自動化を行っていたことが明らかになりました。 インターネットに公開されていたサ

cyberpress.org

新型Androidマルウェア「RatHat」、AIとADBを悪用して銀行認証情報とOTPを窃取

このマルウェアは、人工知能、アクセシビリティサービスの悪用、そしてAndroid Debug Bridge(ADB)ペアリングを組み合わせることで、銀行認証情報、決済用PIN、ワンタイムパスワード、ロック画面データを窃取します。 RatHatはスミッシングメッセージ、悪意のある広告、フィッシングサイト、サードパーティ

gbhackers.com

Docker Sandboxesの脆弱性、悪意あるゲストがワークスペースを脱出しホストファイルへアクセス可能に

Dockerは、悪意あるゲスト環境がワークスペースの分離を回避し、ホスト上の機密リソースにアクセスできてしまうDocker Sandboxesの深刻な脆弱性2件に対し、セキュリティ修正をリリースしました。Securitytraining courses これらの脆弱性はCVE-2026-77179およびCVE-202

bleepingcomputer.com

Cisco、攻撃で悪用中の最大深刻度ISEゼロデイを警告

Ciscoは、Identity Services Engineに存在する最大深刻度の脆弱性に対処するセキュリティ更新をリリースしました。この脆弱性は現在、攻撃者に実際に悪用されています。 Cisco ISEは、IT管理者がエンドポイントやユーザー、ネットワークリソースへのデバイスアクセスを管理するために使用する集中型

cyberpress.org

ハッカー、Microsoft Dev TunnelsにRDPアクセスを隠して企業ネットワークに侵入

APT-Q-95としても追跡されているNightEagleは、これまで主にアジア各国の組織を標的としてきましたが、標的範囲をロシア企業にも拡大しています。 この脅威グループは少なくとも2023年から活動しており、現在は侵害したVPN認証情報、Microsoft Exchangeバックドア、RDPトンネリングツール、A

meterpreter.org

Revolutの情報流出、イタリア警察システムへの侵入と関連か

Revolutの情報流出をめぐる一連の経緯は、当初伝えられていたよりもはるかに深刻なものであることが判明しつつあります。IAmNotAVillainというハンドルネームを使うハッカーは、攻撃者がイタリアの複数の法執行機関のシステムに約6か月間アクセスし続け、国家インフラを悪用してこのフィンテックサ

helpnetsecurity.com

Riverbed NPM 360、AIでネットワーク障害を予測・防止

Riverbedは、360度のネットワーク可視化とエージェンティックAIを組み合わせた新しいRiverbedインテリジェントネットワークオブザーバビリティソリューションを発表しました。これにより、ネットワークオペレーションチームはトラブルシューティングを加速し、根本原因を特定し、新たに発生する問題を予