タグ: ルート権限

cyberpress.org

ルート権限を持つ攻撃者がKubernetesノード上でSPIFFEアイデンティティを乗っ取る手口

セキュリティ研究者らは、Kubernetesノードへのルートレベルのアクセス権を持つ攻撃者が、SPIFFE/SPIRE環境においてワークロードになりすまし、そのマシンアイデンティティを窃取できることを実証しました。 この研究は Palo Alto Networks のUnit 42によって公開されたもので、すでにノー

gbhackers.com

HP Easy Startの3件の脆弱性、macOSでルート権限奪取を許す恐れ

macOS向けHP Easy Startに存在する3件の深刻度の高い脆弱性により、ローカルおよびネットワーク上に位置する攻撃者がプリンタソフトウェアのインストール処理を妨害できるほか、特定の条件下では権限昇格やルート権限でのファイル改ざんが可能になることが判明しました。Hacking& Cracking これ

gbhackers.com

cPanelに重大な脆弱性、攻撃者がサーバーの完全なルート権限を奪取可能

cPanelが2026年8月27日に公表したセキュリティアドバイザリによると、cPanel/WHMに存在する重大な脆弱性により、認証済みの攻撃者がルート権限でのコード実行を許してしまう可能性があり、脆弱なホスティングサーバーを完全に制御されるおそれがあります。Criticalvulnerability alerts

gbhackers.com

Palo Altoファイアウォール、ルート権限での任意コード実行を許可するゼロデイ脆弱性に被害

Palo Alto Networksファイアウォールの深刻なゼロデイ脆弱性が、疑わしい国家支援のハッカーにより積極的に悪用されており、認証されていない攻撃者がエンタープライズセキュリティインフラの完全な制御を奪うことが可能になっています。 CVE-2026-0300として追跡されるこの脆弱性は、CVSS スコア 9

techradar.com

「インターネットが崩れている」:クリティカルなcPanel CRLF インジェクション脆弱性が数千万のウェブサイトを…

新しいクリティカルな脆弱性により認証バイパスが可能この脆弱性はcPanelおよびWebHost Managerに影響を与える攻撃者は任意のサーバーに対して完全なルート管理者権限を獲得できるwatchTowr Labsの研究者は、cPanelおよびWeb Host Manager(WHM)の重大な認証バイパ