タグ: Docker

cyberpress.org

CopyEscapeというDockerの脆弱性、悪意あるコンテナがホストファイルを上書きしコード実行を可能にする

新たに公表されたDockerの脆弱性CVE-2026-17106は、悪意あるコンテナがdocker cpで指定された保存先の制限を突破し、Docker CLIを実行しているホスト上のファイルを上書きできてしまうというものです。 この欠陥があっても、コンテナが自動的にホストを完全に制御できるわけではありません。むしろ、

gbhackers.com

Docker「CopyEscape」脆弱性、ホストファイルの上書きとroot権限でのコード実行を可能に

「CopyEscape」と呼ばれるDockerの深刻な脆弱性(CVE-2026-17106として追跡)により、悪意あるコンテナが広く利用されている`docker cp`コマンドを使ってホストシステム上のファイルを上書きできることが判明しました。脆弱性評価サービス この欠陥は、コピー操作が昇格した権限で実行されるLin

securityweek.com

Ruflo の重大な欠陥により、攻撃者が不正なAIスウォームを生成可能に

オープンソースのAIエージェント編成プラットフォームRufloに存在する重大度クリティカルの脆弱性を悪用すれば、認証を受けていない攻撃者がコンテナ内でコマンドを実行できてしまうと、Noma Labsのセキュリティ研究者らが警告しています。 GitHubスター数67,000超を誇る人気の自動化アシスタントRuflo(旧

cyberpress.org

Agentic型ハッカーがLangflowのRCE脆弱性を悪用、AI・機械学習インフラを暗号化

Agentic型ランサムウェア攻撃グループのJADEPUFFERは、これまでのデータベース恐喝から、AI・機械学習インフラを狙う標的型キャンペーンへと活動を進化させています。 攻撃者はLangflowのリモートコード実行(RCE)脆弱性CVE-2025-3248を悪用し、独自開発のランサムウェアツール「ENCFORG

bleepingcomputer.com

JadePuffer、AIエージェント攻撃で今度はランサムウェアによるAIモデルデータの破壊を標的に

自律型AIエージェントを悪用する「JadePuffer」が、AIアセットの暗号化に特化した「EncForge」というカスタムマルウェアを新たに導入してアップグレードしました。標的となるのは学習データセット、ベクトルデータベース、モデルチェックポイントなどです。 JadePufferは、初期アクセスからデータ暗号化に至

cyberpress.org

Kimai DockerイメージにCookie偽造で管理者アカウントを乗っ取られる重大な欠陥

Kimaiの公式Dockerイメージに重大な脆弱性が公表されました。この脆弱性を悪用すると、認証を経ていない攻撃者が認証トークンを偽造し、super_adminを含む任意のユーザーアカウントを乗っ取ることができます。 CVE-2026-52824として追跡されているこの欠陥は、Kimaiのコンテナ化デプロイメントに組

gbhackers.com

KimaiのDockerに脆弱性、デフォルトのAPP_SECRETが露見しアカウント乗っ取りが可能に

公式のDockerイメージでKimaiを運用しているユーザーは、重大な脆弱性(CVE-2026-52824、GHSA-jr9p-4h4j-6c58として追跡)が発見されたことを受け、早急にインストールを更新するよう強く求められています。 この脆弱性は、公開されて誰でも知り得るアプリケーションシークレットが使われている

meterpreter.org

CAIクラウドワーム:クラウドインフラを狙う脅威の急速な台頭

クラウド戦争の新たな様相 クラウドインフラは、いまや現代の戦場と化しています。この争いはセキュリティ防御側と攻撃者の間だけにとどまりません。驚くべきことに、サイバー犯罪組織同士が互いに争うケースも見られます。たとえば、CAIクラウドワームと呼ばれる新種の脅威は、サーバーへの感染を活発に進めています