タグ: コンテナセキュリティ

cyberpress.org

CopyEscapeというDockerの脆弱性、悪意あるコンテナがホストファイルを上書きしコード実行を可能にする

新たに公表されたDockerの脆弱性CVE-2026-17106は、悪意あるコンテナがdocker cpで指定された保存先の制限を突破し、Docker CLIを実行しているホスト上のファイルを上書きできてしまうというものです。 この欠陥があっても、コンテナが自動的にホストを完全に制御できるわけではありません。むしろ、

helpnetsecurity.com

RapidFortのRuntimeが継続的なCVE監視と改ざん検知を実現

RapidFortは、リアルタイムのセキュリティソリューション「RapidFort Runtime」を発表しました。同社のSSCS(ソフトウェアサプライチェーンセキュリティ)機能を実運用環境にまで拡張するもので、デプロイ前段階の厳選されたマルウェアスキャン済みオープンソースソフトウェアから、本番環境に

meterpreter.org

RufRoot CVE-2026-59726:認証なしのRCEでRuflo MCP Bridgeが露呈させたAIエージェントの鍵

認証されていない1件のPOSTリクエストだけで、GitHub上で最も広く導入されているAIエージェント・オーケストレーションプラットフォームの一つにコマンドシェルを開くことができました。この足がかりを得た攻撃者は、OpenAIやAnthropicのAPIキーを窃取し、ユーザーの会話履歴を読み取り、

helpnetsecurity.com

Traefik Labs、APIおよびAIゲートウェイ向けの安全なランタイム「Distro Zero」を発表

Traefik Labsは、Traefik Hubをプロキシモードで提供する形で、堅牢化されベンダーサポート付きの安全なランタイム「Distro Zero」イメージを発表しました。これにより、プラットフォームチームやセキュリティチームは、実行可能コンテンツ全体がメモリセーフな単一バイナリで構成されたコ

cyberpress.org

Kimai DockerイメージにCookie偽造で管理者アカウントを乗っ取られる重大な欠陥

Kimaiの公式Dockerイメージに重大な脆弱性が公表されました。この脆弱性を悪用すると、認証を経ていない攻撃者が認証トークンを偽造し、super_adminを含む任意のユーザーアカウントを乗っ取ることができます。 CVE-2026-52824として追跡されているこの欠陥は、Kimaiのコンテナ化デプロイメントに組

gbhackers.com

KimaiのDockerに脆弱性、デフォルトのAPP_SECRETが露見しアカウント乗っ取りが可能に

公式のDockerイメージでKimaiを運用しているユーザーは、重大な脆弱性(CVE-2026-52824、GHSA-jr9p-4h4j-6c58として追跡)が発見されたことを受け、早急にインストールを更新するよう強く求められています。 この脆弱性は、公開されて誰でも知り得るアプリケーションシークレットが使われている

helpnetsecurity.com

Aikido Security、Rootを買収――オープンソース脆弱性へのバックポート修正を拡大

Aikido SecurityはRootを買収し、開発者やエージェントが安全なオープンソースを活用して開発しやすくするという共通のミッションのもと、両社は一体となりました。サプライチェーン攻撃の脅威が拡大するなか、オープンソースは世界中のほぼすべてのアプリケーションの基盤であり、攻撃者にとっての主要な

gbhackers.com

CISAがLinuxカーネルの脆弱性に関する警告を発令——悪用が活発化

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE-2022-0492として追跡されているLinuxカーネルの脆弱性が活発に悪用されているとして、組織に対し新たな警告を発しました。 この脆弱性は不適切な認証の問題として分類されており、cgroups v1のrelease_agent機能を使用するL