タグ: IPsec

gbhackers.com

Linuxカーネルに4件のLPE脆弱性、攻撃者がroot権限のシェルを取得可能に

Linux管理者に対し、新たに公表された4件のローカル権限昇格(LPE)脆弱性へのパッチ適用が呼びかけられています。これらはまとめてDirtyAH6、TUNderflow、PPPoEject、DiagSpillと呼ばれており、攻撃者がカーネルメモリを破損させ、影響を受けるシステムでroot権限を取得できる可能性があり

cyberpress.org

CISA、認証不要のリモートコード実行を許すWindows IKE脆弱性を警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Microsoft Windowsの重大な脆弱性を「既知の悪用された脆弱性(KEV)」カタログに追加し、この欠陥が影響を受けるシステムに対して認証不要のリモートコード実行を許す恐れがあると警告しました。 CVE-2026-33824として追跡されているこの

helpnetsecurity.com

耐量子暗号への移行、ユーザーが鍵を保持していると一段と難しくなる

今回のHelp Net Securityのインタビューでは、QuantusのCEOであるChristopher Smith氏に話を聞きました。銀行や病院で暗号資産の棚卸しを行うと、退職済みの元従業員がいまだに保持しているデフォルトパスワードや管理者鍵など、思いがけないものが見つかるといいます。 同氏は

sysdig.com

Dirty Frag (CVE-2026-43284およびCVE-2026-43500): Linuxカーネル ESPおよび RxRPC経由のパッチ未適用のローカル権限昇格検出

脅威研究部門ディレクター2026年5月8日、独立研究者Hyunwoo Kimにより、CVE-2026-43284およびCVE-2026-43500が、Dirty Fragというニックネームで開示されました。Kimは、別の当事者が協調的な機密扱いを破ったため、パッチがリリースされる前に、予定より早く公開することを余儀なく

infosecurity-magazine.com

新しいLinuxカーネル脆弱性の禁止期間破れに続く急いでのパッチ提供

主要なLinuxディストリビューションが、開示禁止期間が破られた後、2つの新しい脆弱性を修正するために急いでいます。 Linuxカーネルのサブシステムにおける2つの連鎖した問題で構成される脆弱性であり、「Dirty Frag」として知られるこの脆弱性は、2026年4月末に独立したセキュリティ研究者Hyunwoo Kim

securityweek.com

Linuxカーネルの「Copy Fail」ロジック欠陥がシステム乗っ取りを可能にする

Linuxカーネルの高重度ロジックバグにより、権限のない攻撃者が他のファイルのメモリにコードを書き込んでrootシェルを取得できるとサイバーセキュリティ企業Theoriが報告しています。 CVE-2026-31431(CSSスコア7.8)として追跡され、Copy Failと呼ばれるこの問題は、2017年以降のすべて