Docker「CopyEscape」(CVE-2026-17106)、悪意あるコンテナがホストのファイルを上書き可能に
Dockerの深刻な脆弱性「CVE-2026-17106」(通称CopyEscape)により、ユーザーが `docker cp` コマンドを実行した際、悪意あるコンテナがホストマシン上のファイルを上書きできるおそれがあります。Hacking& Cracking この脆弱性が影響するのは、Dockerがコンテナ
Dockerの深刻な脆弱性「CVE-2026-17106」(通称CopyEscape)により、ユーザーが `docker cp` コマンドを実行した際、悪意あるコンテナがホストマシン上のファイルを上書きできるおそれがあります。Hacking& Cracking この脆弱性が影響するのは、Dockerがコンテナ
SCTPhantomと呼ばれるこの脆弱性はCVE-2026-64564として追跡されており、Stream Control Transmission Protocol(SCTP)のDynamic Address Reconfiguration実装に存在する深刻度の高いLinuxカーネルのuse-after-free脆弱
ユーザーがLLMにドキュメントについて質問する場面を想像してください。見えない攻撃者がそのチャットセッションに対話型のプロンプトチャネルを確立し、プロンプトを送信し、アシスタントの応答を読み取り、次に何を尋ねるかを決められるとしたらどうでしょうか。私たちはこの攻撃クラスをRemote Prompt Execution(
デジタル時代の「王冠の宝石」を狙う 悪意ある恐喝集団は、従来型の文書やデータベースにとどまらず、企業インフラの中でも最も価値の高いデジタル資産を標的にする傾向を強めています。JADEPUFFERシンジケートは、人工知能モデルや学習用データセット、それらに関連するリポジトリ資産を侵害することに特化し
大規模言語モデル(LLM)が最初から最後まで単独で実行したランサムウェアキャンペーンとして報告された エージェント型の攻撃者が、学習済みAIモデルの成果物を破壊するために作られたロッカー型マルウェアを引っさげて再び姿を現しました。 Sysdig Threat Research Team(TRT)が7月20日に
6月のある木曜日の午後、私たちがインターネット上に放置していたサーバーに何者かがアクセスし、作業を始めました。人間の入力速度ではあり得ない速さで、わずか65ステップの間にパスワードファイルを読み取り、認証情報ファイルを一通り確認し、コンテナからの脱出コマンドを実行し、自前のSSH鍵を持つバックアップ管理者アカウントを
Nebula Securityは、2011年以降のすべての主要ディストリビューションに影響を及ぼすLinuxカーネルの脆弱性を対象とした技術情報とエクスプロイトコードを公開しました。 CVE-2026-43499として追跡され、GhostLockと呼ばれるこのセキュリティ上の欠陥は、Linux 2.6.39で作り込ま
Nebula Securityの研究者らが、Linuxカーネルに存在する重大な脆弱性「GhostLock」(CVE-2026-43499)を公表しました。 この脆弱性は15年間にわたり存在し続けており、ほぼすべてのLinuxディストリビューションにおいて確実な権限昇格とコンテナエスケープを可能にします。問題は2011
脅威リサーチ部門ディレクターランサムウェアが脅威のカテゴリとして確立されて以来、その背後には常に人間がキーボードを操作していました。少なくとも、そのスクリプトを書いた人間が存在していました。しかしSysdig脅威リサーチチーム(TRT)は、大規模言語モデル(LLM)がエンドツーエンドで駆動する、初めて文書化されたと見ら
脅威リサーチ ディレクター2026年5月29日、Sysdig脅威リサーチチーム(TRT)は、脅威アクターが脆弱なmarimoノートブック(CVE-2026-39987)を悪用し、アプリケーション層を超えて展開する完全自動化されたキルチェーンを実行しているのを観測しました。攻撃の各段階には、エージェント型脅威アクター(A
すべての記事を読み込みました