Linuxカーネル STPのUse-After-Free脆弱性、PoCが公開
`net/bridge`にあるLinuxカーネルのソフトウェアブリッジ実装に影響を及ぼすUse-After-Free脆弱性に対して、概念実証(PoC)コードが公開されました。Vulnerabilityassessment service この脆弱性は、Spanning Tree Protocol(STP)のタイマーの
`net/bridge`にあるLinuxカーネルのソフトウェアブリッジ実装に影響を及ぼすUse-After-Free脆弱性に対して、概念実証(PoC)コードが公開されました。Vulnerabilityassessment service この脆弱性は、Spanning Tree Protocol(STP)のタイマーの
AnthropicのClaude Cowork(macOS版)に新たに発見された重大なサンドボックスエスケープの脆弱性チェーン「SharedRoot」により、AIエージェントが処理する信頼できないコンテンツが隔離されたLinux VMから脱出し、SSHキーやクラウド認証情報を含むMac上のあらゆる場所のファイルを読み
Google Project Zeroの研究者らが、Pixel 10デバイスを狙う完全なゼロクリック・エクスプロイト・チェーンを発見し、リモート音声デコーディング・バグがいかに単一の脆弱なビデオドライバを通じて完全なカーネル制御にまで昇格するかを実証しました。 このチェーンはCVE-2025-54957で始まります。
Pixel 10の強力なゼロクリック・エクスプロイト・チェーン。リモートのDolbyデコード脆弱性から、単一の脆弱なビデオ処理ドライバを通じてカーネル完全制御まで到達可能です。 この研究は、Googleが重大な問題をいかに迅速にパッチできるようになったか、そしてベンダー・ドライバの浅い欠陥がいかにAndroidのセキ
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Appl...
Defiantの報告によると、脅威アクターが最近発見されたElementor用K...
Googleは月曜日、Androidユーザー向けに新たなセキュリティアップデート...
AppOmniは、ServiceNowのNow Assist AIが「セカンドオ...
これらのアップデートは深刻なセキュリティ問題を修正します。中には、攻撃者がすでに...
エンタープライズソフトウェアプロバイダーのIvantiとZoomは火曜日、自社製...
すべての記事を読み込みました