Omarchyディストリビューションが強力な支援を獲得
OSプラットフォーム 賛否両論を巻き起こす中、テック業界の大物たちが1,000万ドルを投入 人気記事
OSプラットフォーム 賛否両論を巻き起こす中、テック業界の大物たちが1,000万ドルを投入 人気記事
Arch Linuxは、放置されたメンテナンス切れのパッケージを標的とした悪意ある活動の急増を検知したことを受け、Arch User Repository(AUR)におけるパッケージ譲渡機能を一時的に無効化しました。 Arch LinuxのDevOpsチームは2026年7月30日、無許可のパッケージ乗っ取りに続いて有
Arch Linuxは、Arch User Repository(AUR)において孤立・放置状態のパッケージを標的とした悪質な乗っ取りとそれに続く不正コミットが急増したことを受け、パッケージ引き継ぎ機能を一時的に無効化しました。 この発表は、コミュニティ内で「Antiz」として知られるRobin Candau氏が、A
Arch Linuxプロジェクトは、既存のArch User Repository(AUR)パッケージが悪意ある形で乗っ取られる事例が急増したことを受け、パッケージの譲渡(adoption)機能を一時的に無効化しました。 この決定は、コントリビューターのRobin Candau氏によってディストリビューションのメーリ
Arch Linuxは月曜日、進行中のサプライチェーン攻撃の一環として大量の悪意あるパッケージが公開されたことを受け、Arch User Repository(AUR)への新規アカウント登録を一時停止すると発表しました。 AURはコミュニティ主導のリポジトリで、公式リポジトリに収録されていないソフトウェアのビルドスク
Arch User Repository(AUR)に登録された400件を超えるパッケージが、認証情報やアクセストークンを狙うLinuxルートキットおよび情報窃取マルウェアを配布していることが明らかになりました。 オープンソースインテリジェンスコミュニティ「Independent Federated Intellige
新たに発見されたLinux局所権限昇格(LPE)脆弱性「PinTheft」に対する実証概念(PoC)エクスプロイトが公開されました。 V12セキュリティチームのAaron Esauによって発見されたこの脆弱性は、RDSのゼロコピー二重解放バグをio_uringの固定バッファとチェーンすることで、ローカル攻撃者がフルル
「PinTheft」と呼ばれる公開の概念実証(PoC)エクスプロイトが、特定のシステム上でローカル攻撃者がRoot権限に昇格することを可能にする新たに開示されたLinuxカーネルの脆弱性に対してリリースされました。 PinTheftはLinuxローカル権限昇格(LPE)エクスプロイトで、信頼できるデータグラムソケッ
最近パッチが当たったLinuxの権限昇格脆弱性は、ローカル攻撃者がArch Linuxシステムで根拠権を獲得できる公開されているPoC(概念実証)エクスプロイトを持つようになった。 V12セキュリティチームによってPinTheftと名付けられたこの脆弱性は、まだ追跡を容易にするためのCVE IDの割り当てを待ってお
Ubuntu 25.10の新しい「sudo-rs」コマンドに2つの脆弱性が発見さ...
すべての記事を読み込みました