macOS版CUPSの脆弱性、ローカル攻撃者がroot権限で任意ファイルを書き込み可能に
macOS版Common UNIX Printing System(CUPS)で最近公表された権限関連の脆弱性により、権限を持たないローカルユーザーがSystem Integrity Protection(SIP)の保護外にある任意の場所に攻撃者の意図したファイルを作成し、root所有権を取得できる可能性があることが
macOS版Common UNIX Printing System(CUPS)で最近公表された権限関連の脆弱性により、権限を持たないローカルユーザーがSystem Integrity Protection(SIP)の保護外にある任意の場所に攻撃者の意図したファイルを作成し、root所有権を取得できる可能性があることが
Ubuntuのsnapエコシステムで最近公表された脆弱性CVE-2026-8933は、深刻なローカル権限昇格の欠陥であることが判明しました。この脆弱性を悪用すると、非特権ユーザーが任意のコードをroot権限で実行できてしまいます。Hacking& Cracking この問題を発見したのはQualysです。sn
新たに公表されたLinuxカーネルのFUSE(Filesystem in Userspace)サブシステムの脆弱性により、権限を持たないローカル攻撃者が影響を受けるシステムでroot権限を取得できる可能性があります。 CVE-2026-31694として追跡されているこの脆弱性は、FUSEのディレクトリエントリキャッシ
新たに公開されたLinuxカーネルの脆弱性CVE-2026-23111は、nftablesサブシステムのuse-after-freeの欠陥を悪用することで、ローカル攻撃者がroot権限への昇格を行えるものです。 2026年2月5日にアップストリームでパッチが適用されたこの脆弱性は、netfilterフレームワーク、特
広く使われているこのオープンソースエディタの2つの欠陥は、改ざんされた設定ファイルを通じて引き起こされる可能性があり、プロジェクトのメンテナーがセキュリティアップデートを公開した。 Notepad++における2件の任意コード実行の脆弱
Qualysが開示したCVE-2026-46333は2016年から存在するLinuxの欠陥で、非特権ユーザーが特権プロセスを一時的に乗っ取り管理者アクセスを取得できるDebian、Ubuntu、およびFedoraのデフォルトインストールで悪用が確認された管理者は直ちに更新を適用すべきセキュリティ研究機関Qu
Linuxカーネルのプロセストレース(ptrace)パスにおける9年前からの論理的欠陥が発見されました。この欠陥により、権限のないローカルユーザーが、Debian、Fedora、Ubuntuのデフォルトインストール環境で、セキュアシェルホスト(SSH)の秘密鍵やシステムパスワードハッシュを含む機密ファイルを読み取ること
2016年11月以来、Linuxカーネルで報告されていた重大なロジック欠陥がQualys脅威調査部門(TRU)により公開され、権限なしのローカル攻撃者がSSHホスト秘密鍵を盗み、/etc/shadowからパスワードハッシュを読み取ることが可能になります CVE-2026-46333として追跡され、高い重大度評価が割り
新たに開示されたLinuxカーネル脆弱性(CVE-2026-46333として追跡)は、SSH秘密鍵およびその他の機密認証情報に深刻なリスクをもたらします。 2016年以来カーネルに存在するこの脆弱性により、ローカル攻撃者は基本的なシェルアカウントから多くの一般的なLinuxディストリビューションへの完全なルートアク
Linuxエコシステムは数週間にわたり連続的な波状の障害に見舞われています。Copy FailとDirty Fragを巡る業界の混乱がようやく沈静化したばかりで、DirtyDecryptと名付けられた重大なカーネル欠陥を通じた新たなローカル権限昇格のベクトルが現れました。コアメンテナーは上流ソースツリーに決定的な修
すべての記事を読み込みました