タグ: カーネル脆弱性

cyberpress.org

PS5「Relapse」ジェイルブレイク、WebKitとカーネルの脆弱性を連鎖させ読み書きアクセスを獲得

新たに公開された概念実証(PoC)「Relapse-Exploit」は、ファームウェアのバージョン7.00から13.60を搭載したPlayStation 5を標的にしています。ブラウザ経由のWebKit侵害とカーネルのUse-After-Free(UAF)脆弱性を連鎖させ、カーネルレベルの読み書きアクセスを取得します

helpnetsecurity.com

NetBSD 10.2のセキュリティ修正で、ipfilterのリモートカーネルバグが解消

ネットワークの境界に配置され、ipfilterでトラフィックをフィルタリングするNetBSD機に、外部から誘発できるカーネルの欠陥が存在していました。このバグはipfilterにおけるリモートから発火可能なnullポインタ参照で、カーネルがどこにも到達しないポインタ経由でメモリを読み取ろうとしてしまう

helpnetsecurity.com

DeepZero:脆弱なWindowsドライバーを狩り出すオープンソースツール

DeepZeroは、悪用可能なWindowsカーネルドライバーの探索を自動化するオープンソースのエンジンです。バイナリが入ったフォルダを指定するだけで、パースから分解、スキャン、大半の除外、そして生き残ったものに対して「これは攻撃可能か」を言語モデルに問いかけるところまでを一気に処理します。パイプライ

cyberpress.org

PackagistのテーマがiPhone訪問者を悪用、メッセージ・パスワード・暗号資産ウォレットのシード情報を窃取

Packagist上の13個の悪意あるComposerテーマが、iPhone訪問者からメッセージ、パスワード、暗号資産ウォレットのシード情報を窃取するiOSスパイウェアの配布に使われていることが判明しました。 このキャンペーンは、OphimCMSまたはKKPhimで構築されたベトナムの映画・コミックストリーミングサイ

meterpreter.org

Windows 11、Intel SMAP保護を回避

Intelプロセッサには、Windowsカーネルが標準的なアプリケーションメモリにアクセスするのを防ぐために特別に設計された重要なセキュリティ機構が備わっています。しかし、特定のシステムコール実行時には、この重要な保護機能が謎めいた形で自ら無効化されてしまうことが分かりました。あるセキュリティ専門