コードを直すエンジニアたちがAIワープドライブに火を入れた。奇妙な新世界がそこに待っている
コラムニスト まるで海賊大会かと思うほど毎月大量のパッチがリリースされる今、バグはもはや絶滅危惧種になったのかもしれません。その実態を
コラムニスト まるで海賊大会かと思うほど毎月大量のパッチがリリースされる今、バグはもはや絶滅危惧種になったのかもしれません。その実態を
Gunraランサムウェアがアーセナルに新たにLinux用暗号化ツールを追加し、アフィリエイトが企業データをロックする方法をより自由にコントロールできるようになりました。 このコマンドラインペイロードは最大100の暗号化スレッドを起動できる設計となっており、Linuxサーバー、仮想マシン、NASアプライアンス、ストレー
Mozillaは、以前の鍵の暗号化されていないコピーが誤ってプライベートなGitHubリポジトリにコミットされていたことを受け、一部のFirefoxおよびThunderbirdリリース成果物に使用していたGPG署名サブ鍵をローテーション・失効させました。 8月10日付のアドバイザリでBen Hearsum氏は、Moz
Mozillaは、以前使用していたGPG署名サブキーの暗号化されていないコピーが非公開のGitHubリポジトリに誤ってコミットされたことを受け、FirefoxとThunderbirdのリリース成果物を認証するために使用しているGPG署名サブキーをローテーションしました。 影響を受けた署名インフラには、Linux用ta
研究者らは、Spectre v2投機的実行サイドチャネル攻撃に対する最近の緩和策を回避する手法を発見し、Linuxマシンから機密情報を漏えいさせるエクスプロイトを開発しました。 この手法は、分岐予測器のサニタイズや分離に依存するAMDおよびIntel製プロセッサ上のSpectre v2対策に対して有効です。研究者らは
サイバー犯罪者は現在、ワークステーション、Linuxサーバー、企業の仮想インフラを同時に攻撃できる独自ツールを保有しています。ハッカーはすでに新型ランサムウェア「GenieLocker」をロシアの組織に対して展開しています。さらに、産業企業が頻繁にこの破壊的な攻撃の被害に遭っています。このマルウェ
2026年5月に発見されたステルス性の高いMonero(XMR)クリプトマイニングキャンペーンが、LinuxのPluggable Authentication Modules(PAM)を悪用し、検出回避や永続化、さらには侵害環境全体にわたるroot権限レベルの活動の隠蔽を図っていることが分かりました。 この攻撃は、サ
MicrosoftのSecure Bootには、その存在期間のほとんどを通じて深刻な脆弱性が存在していました。 Windows、そして後にLinuxデバイスをファームウェア感染から保護するためにMicrosoftが考案した業界標準規格が、14年の存在期間のうち13年もの間、たやすく回避できる状態にあったこと
パッチ情報 あるバグは再起動時にセキュリティサービスを無効化し、もう一つのバグはハードニングされたRHELシステムへのインストールを妨げていました
Accomplish AIが、Linuxのゼロデイ脆弱性CVE-2026-46331を利用してClaude CoworkがVMサンドボックスから脱出できることを実証エージェントはホストMacのファイルにアクセス可能で、SSHキーやクラウド認証情報などが流出するリスクがあるAnthropicはCoworkの実行方式を
すべての記事を読み込みました