ルート権限を持つ攻撃者がKubernetesノード上でSPIFFEアイデンティティを乗っ取る手口
セキュリティ研究者らは、Kubernetesノードへのルートレベルのアクセス権を持つ攻撃者が、SPIFFE/SPIRE環境においてワークロードになりすまし、そのマシンアイデンティティを窃取できることを実証しました。 この研究は Palo Alto Networks のUnit 42によって公開されたもので、すでにノー
セキュリティ研究者らは、Kubernetesノードへのルートレベルのアクセス権を持つ攻撃者が、SPIFFE/SPIRE環境においてワークロードになりすまし、そのマシンアイデンティティを窃取できることを実証しました。 この研究は Palo Alto Networks のUnit 42によって公開されたもので、すでにノー
macOS向けHP Easy Startに存在する3件の深刻度の高い脆弱性により、ローカルおよびネットワーク上に位置する攻撃者がプリンタソフトウェアのインストール処理を妨害できるほか、特定の条件下では権限昇格やルート権限でのファイル改ざんが可能になることが判明しました。Hacking& Cracking これ
cPanelが2026年8月27日に公表したセキュリティアドバイザリによると、cPanel/WHMに存在する重大な脆弱性により、認証済みの攻撃者がルート権限でのコード実行を許してしまう可能性があり、脆弱なホスティングサーバーを完全に制御されるおそれがあります。Criticalvulnerability alerts
Palo Alto Networksファイアウォールの深刻なゼロデイ脆弱性が、疑わしい国家支援のハッカーにより積極的に悪用されており、認証されていない攻撃者がエンタープライズセキュリティインフラの完全な制御を奪うことが可能になっています。 CVE-2026-0300として追跡されるこの脆弱性は、CVSS スコア 9
セキュリティ 人間のIT管理者は上司に親切にしていると思っていたが、実は脅威行為者を支援していた PWNED またも
新しいクリティカルな脆弱性により認証バイパスが可能この脆弱性はcPanelおよびWebHost Managerに影響を与える攻撃者は任意のサーバーに対して完全なルート管理者権限を獲得できるwatchTowr Labsの研究者は、cPanelおよびWeb Host Manager(WHM)の重大な認証バイパ
IPVanish VPN for macOSの深刻な権限昇格脆弱性により、ローカ...