CopyEscapeというDockerの脆弱性、悪意あるコンテナがホストファイルを上書きしコード実行を可能にする
新たに公表されたDockerの脆弱性CVE-2026-17106は、悪意あるコンテナがdocker cpで指定された保存先の制限を突破し、Docker CLIを実行しているホスト上のファイルを上書きできてしまうというものです。 この欠陥があっても、コンテナが自動的にホストを完全に制御できるわけではありません。むしろ、
新たに公表されたDockerの脆弱性CVE-2026-17106は、悪意あるコンテナがdocker cpで指定された保存先の制限を突破し、Docker CLIを実行しているホスト上のファイルを上書きできてしまうというものです。 この欠陥があっても、コンテナが自動的にホストを完全に制御できるわけではありません。むしろ、
「CopyEscape」と呼ばれるDockerの深刻な脆弱性(CVE-2026-17106として追跡)により、悪意あるコンテナが広く利用されている`docker cp`コマンドを使ってホストシステム上のファイルを上書きできることが判明しました。脆弱性評価サービス この欠陥は、コピー操作が昇格した権限で実行されるLin
Uptime Kumaは、ウェブサイトやDockerコンテナ、DNSレコード、Steamのゲームサーバーが応答しているかどうかを確認し、応答が止まるとTelegramやSlack、メールにメッセージを送信するツールです。 このセルフホスト型監視ツールはMITライセンスで提供されており、コンテナまたはN
オープンソースのAIエージェント編成プラットフォームRufloに存在する重大度クリティカルの脆弱性を悪用すれば、認証を受けていない攻撃者がコンテナ内でコマンドを実行できてしまうと、Noma Labsのセキュリティ研究者らが警告しています。 GitHubスター数67,000超を誇る人気の自動化アシスタントRuflo(旧
Agentic型ランサムウェア攻撃グループのJADEPUFFERは、これまでのデータベース恐喝から、AI・機械学習インフラを狙う標的型キャンペーンへと活動を進化させています。 攻撃者はLangflowのリモートコード実行(RCE)脆弱性CVE-2025-3248を悪用し、独自開発のランサムウェアツール「ENCFORG
自律型AIエージェントを悪用する「JadePuffer」が、AIアセットの暗号化に特化した「EncForge」というカスタムマルウェアを新たに導入してアップグレードしました。標的となるのは学習データセット、ベクトルデータベース、モデルチェックポイントなどです。 JadePufferは、初期アクセスからデータ暗号化に至
Kimaiの公式Dockerイメージに重大な脆弱性が公表されました。この脆弱性を悪用すると、認証を経ていない攻撃者が認証トークンを偽造し、super_adminを含む任意のユーザーアカウントを乗っ取ることができます。 CVE-2026-52824として追跡されているこの欠陥は、Kimaiのコンテナ化デプロイメントに組
公式のDockerイメージでKimaiを運用しているユーザーは、重大な脆弱性(CVE-2026-52824、GHSA-jr9p-4h4j-6c58として追跡)が発見されたことを受け、早急にインストールを更新するよう強く求められています。 この脆弱性は、公開されて誰でも知り得るアプリケーションシークレットが使われている
クラウド戦争の新たな様相 クラウドインフラは、いまや現代の戦場と化しています。この争いはセキュリティ防御側と攻撃者の間だけにとどまりません。驚くべきことに、サイバー犯罪組織同士が互いに争うケースも見られます。たとえば、CAIクラウドワームと呼ばれる新種の脅威は、サーバーへの感染を活発に進めています
セキュリティ 認証情報を盗む攻撃者たちの、仁義なき戦い 独占情報 盗人にも
すべての記事を読み込みました