Tails 7.10.1:ユーザーの匿名性を暴く恐れがあるCVE-2026-64560への緊急パッチ
匿名OSを利用するユーザーは通常、環境内で動作するいかなる単一のプログラムも本当の身元を暴くことはないという保証に依存しています。しかし時として、Linuxカーネルに潜むたった一つの欠陥が、その保証を打ち砕くのに十分な場合があります。Tails開発チームは、Tor Browserの別の不具合と組み
匿名OSを利用するユーザーは通常、環境内で動作するいかなる単一のプログラムも本当の身元を暴くことはないという保証に依存しています。しかし時として、Linuxカーネルに潜むたった一つの欠陥が、その保証を打ち砕くのに十分な場合があります。Tails開発チームは、Tor Browserの別の不具合と組み
あるセキュリティ研究者が最近、AIの支援を受けて発見したLinuxカーネルのゼロデイ脆弱性を公開しました。CVE-2026-53264として追跡されているこの脆弱性は、影響を受けるシステムでローカルからrootへの権限昇格を可能にします。 この欠陥はLinuxのパケットスケジューリングサブシステム(net/sched
RefluXFS脆弱性の実態 ファイルシステム層そのものに重大な脆弱性が発生すれば、Linux上でどれほど堅牢な防御機構を敷いていても意味をなしません。新たに確認されたRefluXFS脆弱性により、権限を持たないローカルの攻撃者が保護対象のシステムファイルを密かに上書きし、XFSファイルシステムを
Ubuntuデスクトップでサンドボックスの分離が破られる サンドボックスの初期化処理にアーキテクチャ上の欠陥が存在すると、隔離されているはずのアプリケーションが意図せずシステム全体の制御権を奪ってしまうことがあります。今回公表されたCVE-2026-8933のsnap-confine脆弱性は、CV
Linuxカーネル内部でわずかコンマ数秒の競合状態が発生することで、ごくありふれたファイルシステムのコピーオンライト操作が深刻な権限昇格へとつながっていました。 XFSファイルシステムを使用するLinuxシステムには競合
「RefluXFS」と名付けられた新たな脆弱性CVE-2026-64600が公開されました。これはLinuxカーネルのXFSファイルシステムに存在する重大な競合状態で、権限を持たないローカルユーザーがroot権限まで昇格できてしまうというものです。 この脆弱性は、reflinkが有効なXFSルートファイルシステムを採
WinFsp(Windows File System Proxy)に新たに発見された競合状態の脆弱性により、ローカル攻撃者が権限をSYSTEMまで昇格させられる可能性があることが判明しました。WinFspは、開発者がWindows上でユーザーモードのファイルシステムを作成できるようにする、広く利用されているオープンソ
セキュリティ エクスプロイトコードの公開から数週間、ようやくRedmondがDefenderのゼロデイ脆弱性への修正を配布
セキュリティ研究者のHyeonwoo Kim氏が、「ITScape」と命名された脆弱性を公開しました。この脆弱性はarm64上のKVMの動作を乱し、ゲスト仮想マシンがホストシステムへ脱出できることを可能にするものです。 QEMUではなくLinuxカーネル自体に存在するクリティカルな脆弱性 この脆弱
「ITScape」と命名されたLinuxカーネルの重大な脆弱性(CVE-2026-46316)を悪用する概念実証(PoC)エクスプロイトが公開されました。この脆弱性により、悪意のあるゲスト仮想マシンがサンドボックスから脱出し、ホストシステム上でフルのカーネル(root)権限で任意のコマンドを実行できます。 研究者のH
すべての記事を読み込みました