タグ: 任意ファイル書き込み

gbhackers.com

SonicWallのNetExtenderに脆弱性、攻撃者がroot権限で任意ファイルを書き込み可能に

SonicWallは、同社のNetExtender Linux Clientに存在する2件の重要度「高」の脆弱性に対し、セキュリティアップデートをリリースしました。このうちの1件はパストラバーサルの脆弱性で、攻撃者が任意のファイルを書き込める可能性があります。SocialSecurity protection 最も深

cyberpress.org

CopyEscapeというDockerの脆弱性、悪意あるコンテナがホストファイルを上書きしコード実行を可能にする

新たに公表されたDockerの脆弱性CVE-2026-17106は、悪意あるコンテナがdocker cpで指定された保存先の制限を突破し、Docker CLIを実行しているホスト上のファイルを上書きできてしまうというものです。 この欠陥があっても、コンテナが自動的にホストを完全に制御できるわけではありません。むしろ、