タグ: コンテナセキュリティ

gbhackers.com

コンテナレジストリセキュリティツール10選を比較(2026年):機能と価格

2026年のコンテナレジストリセキュリティは、無料の構成から始めるのが最適です。Harbor(スキャン機能を内蔵したCNCFのレジストリ)とGrype/Trivy(オープンソースのスキャナー)は、0ドルで本番運用に耐える品質を備えています。有償ツールでは、開発者主導の修復ならSnyk、ポリシー適用の強化ならAqua/

cyberpress.org

Docker「CopyEscape」脆弱性、コンテナがホスト上の意図しないパスへ書き込み可能に

Dockerで高深刻度の脆弱性「CVE-2026-17106」が見つかりました。「CopyEscape」と名付けられたこの脆弱性を悪用すると、悪意のあるコンテナが、docker cpコマンドで指定したローカルの保存先の外側にファイルを作成したり、上書きしたりできる可能性があります。 この欠陥はコンテナからホストへのコ

google-threat-intel

プロアクティブな防御:コードパイプラインとCI/CDインフラの強化

はじめに ソフトウェアサプライチェーンセキュリティを取り巻く状況は、大きな転換点を迎えています。最近確認された一連の攻撃キャンペーンは、高度な脅威アクターが信頼されたセキュリティツールやプログラミングツールを侵害することで、エンジニアリングのライフサイクル全体を組織的に狙っていることを示しています。 これらの侵入事例か

sysdig.com

SBOMがサプライチェーン攻撃を防げない理由

ソフトウェア部品表(SBOM)は、大半のサプライチェーン攻撃を防ぐ潜在力を持っています。SBOMはソフトウェアの「原材料表示」のようなもので、署名やアテステーションと組み合わせることで、以下のようなトレーサビリティ情報を実現します。‍誰がそのソフトウェアを作成したか(帰属)そのソフトウェアがどこから来たか(来歴)そのソ

gbhackers.com

Red HatのOpenShift脆弱性、攻撃者が悪意あるリリースで切断状態のレジストリを汚染可能に

Red Hatは、リリースイメージの署名検証を回避され、切断状態(disconnected)のレジストリに悪意あるペイロードを混入されるおそれのある、OpenShiftの重要な脆弱性を公開しました。 この問題はCVE-2026-75939として追跡されており、`openshift/oc-mirror`ツールに影響しま

cyberpress.org

Red Hatが公表:OpenShiftの脆弱性で署名検証を回避されリリースイメージに悪意あるコードを注入される恐れ

Red Hatは、攻撃者がリリースイメージの署名検証を回避し、切断環境(disconnected)のレジストリに悪意あるペイロードを挿入できる、重要度「Important」のOpenShift脆弱性を公表しました。 CVE-2026-75939として追跡されているこの問題はoc-mirrorユーティリティに影響し、C

cyberpress.org

ルート権限を持つ攻撃者がKubernetesノード上でSPIFFEアイデンティティを乗っ取る手口

セキュリティ研究者らは、Kubernetesノードへのルートレベルのアクセス権を持つ攻撃者が、SPIFFE/SPIRE環境においてワークロードになりすまし、そのマシンアイデンティティを窃取できることを実証しました。 この研究は Palo Alto Networks のUnit 42によって公開されたもので、すでにノー

cyberpress.org

重大なDocker Sandboxesの脆弱性、悪意あるゲストが分離を突破しホストファイルへアクセス可能に

DockerはDocker Sandboxesに存在する2件の深刻な脆弱性に対し、セキュリティ修正をリリースしました。これらの脆弱性は、悪意あるゲスト環境がワークスペースの分離を破り、機密性の高いホスト側リソースへアクセスすることを可能にするものです。 CVE-2026-77179およびCVE-2026-79994と