タグ: コード実行

cyberpress.org

Apple、iOS 26.6.1およびmacOS 26.6.2でコード実行・カーネルメモリの脆弱性を修正

Appleは、iOS 26.6.1、iPadOS 26.6.1、macOS Tahoe 26.6.2をリリースし、モバイルおよびデスクトッププラットフォームに影響する脆弱性へのセキュリティ修正を提供しました。 今回のアップデートでは、コード実行やカーネルメモリ処理に関わるセキュリティ問題が修正されており、迅速な適用が

gbhackers.com

Docker「CopyEscape」脆弱性、ホストファイルの上書きとroot権限でのコード実行を可能に

「CopyEscape」と呼ばれるDockerの深刻な脆弱性(CVE-2026-17106として追跡)により、悪意あるコンテナが広く利用されている`docker cp`コマンドを使ってホストシステム上のファイルを上書きできることが判明しました。脆弱性評価サービス この欠陥は、コピー操作が昇格した権限で実行されるLin

helpnetsecurity.com

悪意あるSIMがスマートフォンを乗っ取り、ファイルを盗み、2Gに強制固定する恐れ

研究者らは、侵害された、あるいは悪意を持って作られたSIMカードが一部のスマートフォンやセルラー接続デバイスにコマンドを発行できることを発見しました。これにより攻撃者は情報を盗み出したり、通信を妨害したり、接続を2Gにダウングレードさせたり、場合によってはコードを実行したりすることが可能になります。

techradar.com

サムスンがスマートフォンで約200件のセキュリティ問題を修正、その内容とは

Oversecuredがサムスンのプリインストール済みモバイルアプリに176件の脆弱性を発見不具合により、ブロートウェアを介したアカウント乗っ取り、コード実行、通信の乗っ取りが可能な状態にサムスンは報告された全問題を修正、影響は数億台のデバイスに及ぶセキュリティ研究者集団Oversecuredが「ブロートウェア」

cyberpress.org

NVIDIA BlueField、細工されたメッセージによりVMユーザーがコード実行可能な重大な脆弱性

NVIDIAのBlueField Data Processing Units(DPU)およびConnectXネットワーキングエコシステムに影響する重大な脆弱性が確認されました。悪意のある仮想マシン(VM)ユーザーが、特別に細工したネットワークメッセージを通じてコードを実行できる可能性があると警告されています。 この脆

cyberpress.org

FFmpeg、メモリ破損やコード実行につながる深刻な脆弱性6件を修正

動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ

cyberpress.org

IntelliJ IDEAの深刻なパストラバーサルの欠陥がコード実行を可能に

JetBrainsはIntelliJ IDEAにおける深刻なパストラバーサル脆弱性を修正しました。この脆弱性を悪用すると、攻撃者は開発者をだまして悪意のあるプロジェクトを開かせるだけで、任意のコード実行を達成できてしまいます。 CVE-2026-59792として追跡されているこの欠陥はCVSSスコア9.6と評価されて