CopyEscapeというDockerの脆弱性、悪意あるコンテナがホストファイルを上書きしコード実行を可能にする
新たに公表されたDockerの脆弱性CVE-2026-17106は、悪意あるコンテナがdocker cpで指定された保存先の制限を突破し、Docker CLIを実行しているホスト上のファイルを上書きできてしまうというものです。 この欠陥があっても、コンテナが自動的にホストを完全に制御できるわけではありません。むしろ、
新たに公表されたDockerの脆弱性CVE-2026-17106は、悪意あるコンテナがdocker cpで指定された保存先の制限を突破し、Docker CLIを実行しているホスト上のファイルを上書きできてしまうというものです。 この欠陥があっても、コンテナが自動的にホストを完全に制御できるわけではありません。むしろ、
Red Hatは、Red Hat Advanced Cluster Management for Kubernetes(ACM)における深刻な権限昇格の脆弱性を公表しました。この脆弱性が悪用されると、ネームスペースレベルの限定的な編集権限しか持たないユーザーが、Kubernetes環境全体に対する完全なcluster
Red HatはRed Hat Advanced Cluster Management for Kubernetes(ACM)における権限昇格の脆弱性を公表しました。この脆弱性を悪用すると、権限の低いユーザーが影響を受けるハブクラスターの完全なcluster-admin権限を取得できるおそれがあります。Securit
RapidFortは、リアルタイムのセキュリティソリューション「RapidFort Runtime」を発表しました。同社のSSCS(ソフトウェアサプライチェーンセキュリティ)機能を実運用環境にまで拡張するもので、デプロイ前段階の厳選されたマルウェアスキャン済みオープンソースソフトウェアから、本番環境に
認証されていない1件のPOSTリクエストだけで、GitHub上で最も広く導入されているAIエージェント・オーケストレーションプラットフォームの一つにコマンドシェルを開くことができました。この足がかりを得た攻撃者は、OpenAIやAnthropicのAPIキーを窃取し、ユーザーの会話履歴を読み取り、
Traefik Labsは、Traefik Hubをプロキシモードで提供する形で、堅牢化されベンダーサポート付きの安全なランタイム「Distro Zero」イメージを発表しました。これにより、プラットフォームチームやセキュリティチームは、実行可能コンテンツ全体がメモリセーフな単一バイナリで構成されたコ
Kimaiの公式Dockerイメージに重大な脆弱性が公表されました。この脆弱性を悪用すると、認証を経ていない攻撃者が認証トークンを偽造し、super_adminを含む任意のユーザーアカウントを乗っ取ることができます。 CVE-2026-52824として追跡されているこの欠陥は、Kimaiのコンテナ化デプロイメントに組
公式のDockerイメージでKimaiを運用しているユーザーは、重大な脆弱性(CVE-2026-52824、GHSA-jr9p-4h4j-6c58として追跡)が発見されたことを受け、早急にインストールを更新するよう強く求められています。 この脆弱性は、公開されて誰でも知り得るアプリケーションシークレットが使われている
Aikido SecurityはRootを買収し、開発者やエージェントが安全なオープンソースを活用して開発しやすくするという共通のミッションのもと、両社は一体となりました。サプライチェーン攻撃の脅威が拡大するなか、オープンソースは世界中のほぼすべてのアプリケーションの基盤であり、攻撃者にとっての主要な
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE-2022-0492として追跡されているLinuxカーネルの脆弱性が活発に悪用されているとして、組織に対し新たな警告を発しました。 この脆弱性は不適切な認証の問題として分類されており、cgroups v1のrelease_agent機能を使用するL
すべての記事を読み込みました