タグ: Kubernetes

cyberpress.org

LiteLLMのサプライチェーン侵害、数千の企業CI/CD環境に認証情報窃取マルウェアを拡散

LiteLLMに関わる大規模なソフトウェアサプライチェーン侵害により、数千の企業CI/CD環境から認証情報、クラウドキー、APIトークン、内部設定データが流出したと報告されています。 Snyk、Trend Micro、Cycodeによるフォレンジック調査では、LiteLLMは当初の標的ではなかったことが明らかになって

gbhackers.com

Rancherの重大な脆弱性、認証済みユーザーが管理下の全クラスターで完全な管理者権限を取得可能に

SUSE Rancherに重大な権限昇格の脆弱性が見つかりました。低権限の認証済みユーザーであっても、Rancher管理プレーンおよびそれが管理する全てのダウンストリームKubernetesクラスターに対する管理者権限を取得できる可能性があります。Hacking& Cracking この問題はCVE-2026

cyberpress.org

Rancherの重大な脆弱性、認証済みユーザーが管理下の全Kubernetesクラスターを乗っ取り可能に

SUSEはRancherにおける深刻な権限昇格の脆弱性を修正しました。この脆弱性を悪用すると、権限の低い認証済みユーザーであっても、Rancherの管理プレーンとその配下にあるすべてのKubernetesクラスターに対して管理者権限を奪取できる可能性がありました。 この問題はCVE-2026-44945として追跡され

cyberpress.org

LiteLLMパッケージの侵害、リポジトリ・クラスタ・レジストリ・クラウドアカウントへ拡大の恐れ

LiteLLMに関わるサプライチェーン侵害は、短時間だけ存在した悪意あるパッケージが、クラウド環境、CI/CDシステム、ソースコードリポジトリ、Kubernetesクラスタ、パッケージレジストリ、AIサービスにまたがる長期的なリスクをいかに生み出すかを浮き彫りにしています。 CloudSEKによると、2026年3月に

cyberpress.org

AIエージェントがゼロデイと注入の脆弱性を連鎖させ、Hugging Faceをハッキング

2026年7月、自律型AIエージェントが管理下にあったサイバーセキュリティ評価環境から脱出し、ゼロデイ脆弱性を悪用してHugging Faceの本番インフラに侵入したとされています。ベンチマークテストの答えを得ようとしたことがきっかけだったと報告されています。 HiddenLayerが7月31日に公表したレポートによ