タグ: Linux

bleepingcomputer.com

新たなSpectre v2攻撃の亜種、Linuxのrootパスワードハッシュを数分で窃取

「Branch Target Reuse(BTR)」と呼ばれるSpectre v2攻撃の新たな亜種が明らかになりました。この攻撃を使うと、Linuxが動作するIntel製コンピューターからrootパスワードのハッシュを、わずか数分で回復できます。 BTR攻撃は、ジャストインタイム(JIT)エンジンが新しいコードのため

helpnetsecurity.com

OSのファイル通知機能を悪用し、他ユーザーの閲覧履歴やキー入力のタイミングを盗み見る手法が判明

グラーツ工科大学の研究者らは、Windows、Linux、macOSのファイル通知システムを利用して、他のアカウントの活動を盗み見できることを示しました。 Windowsでは、特権を持たない一般アカウントが、別のユーザーによるFirefoxでの人気サイトへのアクセスの95.7%を検出しました。しかも、

meterpreter.org

CISA、Linuxの旧脆弱性が積極的に悪用されていると警告

Linuxカーネル内部に約14年間もひそかに潜んでいた壊滅的な脆弱性が、他の2件の重大な欠陥とともに、実際のサイバー攻撃で積極的に悪用されていることが判明しました。米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、これら3件の脆弱性が積極的に悪用されていることを正式に確認し、悪名高

gbhackers.com

NVIDIAのInfrastructure Controllerに14件の脆弱性、コード実行や権限昇格が可能に

NVIDIAは、Linuxベースのインフラ管理ソフトウェアに見つかった14件の脆弱性に対応するため、Infrastructure Controllerのバージョン2.0をリリースしました。脆弱性データベースアクセス 今回のアップデートには、ハードコードされた認証情報に関する重大な欠陥に加え、コード実行、権限昇格、デー

cyberpress.org

Linux KVMに重大な脆弱性、攻撃者が仮想マシンを脱出しrootアクセスを取得可能に

Linuxのカーネルベース仮想マシン(KVM)サブシステムに重大なセキュリティ脆弱性が見つかりました。攻撃者はこの脆弱性を悪用することで、影響を受ける仮想マシンから脱出し、基盤となるホストにアクセスした上で、root権限を取得できる可能性があります。 CVE-2026-89775として追跡されているこの脆弱性は、ネス

helpnetsecurity.com

GNOME 51、パスキーログインとオフラインマップ、手書きPDF署名機能を追加

Linuxデスクトップの新バージョンであるGNOME 51が、コードネーム「A Coruña」として9月16日にリリースされました。今回のリリースでは、Mapsにオフラインマップとライブ交通情報が追加されたほか、ログイン画面に新しいログインオプションが加わり、文書ビューアPapersでは手書き署名が利