AIを活用したバグハンティングで、Linuxカーネルのnet/schedにゼロデイ脆弱性が発覚
ローカルから権限を昇格させてrootを取得できる、Linuxカーネルの数年来の脆弱性が明らかになりました。AIを活用した調査により、net/schedにおける競合状態(レースコンディション)が発見されたことがきっかけです。 7月27日に公開された新たな研究によると、シンガポールの攻撃的セキュリティ企業STAR Labs
ローカルから権限を昇格させてrootを取得できる、Linuxカーネルの数年来の脆弱性が明らかになりました。AIを活用した調査により、net/schedにおける競合状態(レースコンディション)が発見されたことがきっかけです。 7月27日に公開された新たな研究によると、シンガポールの攻撃的セキュリティ企業STAR Labs
CVE-2026-53264として追跡されている、新たに公表されたLinuxカーネルのゼロデイ脆弱性は、ローカル環境からroot権限への昇格に悪用される可能性があります。 この不具合はnet/schedパケットスケジューリングサブシステムに影響を与えるもので、ゼロデイ探索とエクスプロイト開発におけるAIの支援によって
Ubuntuのsnap-confineコンポーネントに新たに公表されたローカル権限昇格の脆弱性により、権限を持たないローカルユーザーであれば誰でも、Ubuntu Desktop 24.04、25.10、26.04のデフォルトインストール環境で完全なroot権限を取得できることが明らかになりました。 CVE-2026-
Snapアプリケーションを隔離するUbuntuのコンポーネントに新たな脆弱性が見つかりました。この脆弱性は、Ubuntu Desktop 24.04、25.10、26.04のデフォルトインストール環境において、ローカルユーザーであれば誰でも完全なroot権限を取得できてしまうというものです。 Qualys Threat
ある研究者が、ログイン済みのデスクトップユーザーであれば誰でもroot権限に昇格できてしまうLinuxカーネルの脆弱性について、概念実証(PoC)エクスプロイトコードと詳細な技術解説を公開しました。特別な権限もコンテナエスケープもsetuidヘルパーも一切必要としません。 この脆弱性はCVE-2026-46215とし
Microsoftは、Defenderの脆弱性「RoguePlanet」に対するパッチの展開を開始しました。ある研究者がこの脆弱性を突くゼロデイエクスプロイトを公表してからおよそ1カ月後の対応となります。 正式にはCVE-2026-50656として追跡されているこの脆弱性は、レースコンディション(競合状態)を悪用する
Microsoftは、Windows Defenderに新たに発見された欠陥のパッチ適用に向けて急ピッチで取り組んでいます。この脆弱性が悪用されると、攻撃者は影響を受けたマシンをほぼ完全に掌握できる可能性があります。研究者はこれを「RoguePlanet」と命名し、識別子はCVE-2026-506
「RoguePlanet」と呼ばれる実証コードが一般公開されており、攻撃者がWindowsシステム上で最高レベルの権限を取得できる可能性があります。Microsoftはこの脆弱性を公式に認め、セキュリティ更新プログラムの開発を進めていることを明らかにしました。 RoguePlanetはCVE-2026-50656
MicrosoftがRoguePlanetをCVE‑2026‑50656として確認――DefenderのMalware Protection Engineにおける権限昇格の脆弱性Chaotic Eclipseが開示したレースコンディションのゼロデイ脆弱性で、完全にパッチ適用済みのWindows 10/11においてS
Microsoftは、1週間前に公開された「RoguePlanet」と名付けられたDefenderのゼロデイ脆弱性に対するセキュリティパッチを現在開発中であることを認めました。 2026年6月のPatch Tuesday(Nightmare Eclipseとして知られる研究者)にRoguePlanetのエクスプロイト
すべての記事を読み込みました