タグ: Imperva

cyberpress.org

CopyEscapeというDockerの脆弱性、悪意あるコンテナがホストファイルを上書きしコード実行を可能にする

新たに公表されたDockerの脆弱性CVE-2026-17106は、悪意あるコンテナがdocker cpで指定された保存先の制限を突破し、Docker CLIを実行しているホスト上のファイルを上書きできてしまうというものです。 この欠陥があっても、コンテナが自動的にホストを完全に制御できるわけではありません。むしろ、

gbhackers.com

Docker「CopyEscape」脆弱性、ホストファイルの上書きとroot権限でのコード実行を可能に

「CopyEscape」と呼ばれるDockerの深刻な脆弱性(CVE-2026-17106として追跡)により、悪意あるコンテナが広く利用されている`docker cp`コマンドを使ってホストシステム上のファイルを上書きできることが判明しました。脆弱性評価サービス この欠陥は、コピー操作が昇格した権限で実行されるLin

bleepingcomputer.com

ハッカーが米国企業を標的に、FastJsonのRCEゼロデイ攻撃を実行

ハッカーがオープンソースのJavaライブラリ「FastJson」に存在する脆弱性を悪用し、ユーザーの操作や権限昇格を必要とせずにリモートコード実行を可能にする攻撃を活発に行っています。 このセキュリティ問題はFastJsonのバージョン1.2.68から1.2.83に影響し、米国内のさまざまな組織を狙った攻撃に利用され

cyberpress.org

ボットが世界のウェブトラフィックで初めて人間を超える

インターネットの歴史上初めて、自動化されたボットが世界のウェブトラフィックにおいて人間のユーザーを公式に上回り、その変化は業界リーダーたちの予測をも超える速さで加速しています。 CSNによると、現在ボットは世界のHTMLページへのHTTPリクエスト全体の57.5%を占めており、人間が生成するトラフィックはわずか42.