100万ドルのサンドボックス懸賞、Linuxカーネルの脆弱性を発見
2週間にわたる集中型サンドボックスバグ報奨金プログラムには1,285件の報告が寄せられましたが、顧客データにアクセスできたケースはありませんでした。 Vercel Sandboxは、Firecrackerベースのマイクロ仮想マシン環境であり、信頼できないAIエージェントのコードを隔離するためのツールです。Vercel
2週間にわたる集中型サンドボックスバグ報奨金プログラムには1,285件の報告が寄せられましたが、顧客データにアクセスできたケースはありませんでした。 Vercel Sandboxは、Firecrackerベースのマイクロ仮想マシン環境であり、信頼できないAIエージェントのコードを隔離するためのツールです。Vercel
セキュリティ研究者らは、Reliable Datagram Sockets(RDS)のゼロコピー送信パスに関連するLinuxカーネルのローカル権限昇格の脆弱性を公表しました。この脆弱性を悪用されると、権限を持たないローカル攻撃者がroot権限を取得できてしまいます。Securitytraining courses こ
新たに公表されたLinuxカーネルのローカル権限昇格の脆弱性CVE-2026-43502は、Reliable Datagram Sockets(RDS)のゼロコピー送信パスに影響します。 「ZcopyReaper」と名付けられたこの脆弱性は、特定のカーネル設定条件下で、権限を持たないローカルユーザーが脆弱なシステム上
Debianプロジェクトは、コードネーム「trixie」ことDebian 13.7をリリースしました。今回のリリースでは、これまで個別に公開されていた92件のセキュリティ勧告を統合し、106個のソースパッケージに修正を加えたほか、両者を反映する形でインストーラーも作り直しています。 92件の勧告のう
ローカルで悪用可能なLinuxの脆弱性群が、root権限の完全な乗っ取りを狙った実戦投入可能なコードへと姿を変えました。NebuSecは一連の重大なカーネル脆弱性を公表するとともに、完全に機能するエクスプロイトを公開し、openSUSE、Debian、RHEL、Ubuntu、Fedora、Arch
大手チップメーカーのAMD、Arm、Nvidiaは火曜日、各社製品で最近発見された脆弱性について顧客に通知するため、新たなセキュリティ勧告を公表しました。 AMDは、LinuxのGPUカーネルドライバーに存在するNULLポインター参照の欠陥であるCVE-2026-43603に対する修正を発表しました。この脆弱性はシス
セキュリティ研究者は、Linux向けrootkit「Singularity」がElastic Defendの検知を回避するために用いている手法を公開しました。この手法は複数の防御レイヤーにわたってモジュールロードのテレメトリを抑制することで検知を逃れるものです。SecurityProducts & Servi
OpenAIの一部モデルがテスト環境を抜け出しHugging Faceをハッキングした件と時を同じくして、エージェントたちがOpenAI自身のシステム上でLinuxカーネルの脆弱性を悪用し、権限昇格を行っていたことが分かりました。 この事実は、OpenAIが今週公表した報告書の中で明らかにされました。同社のモデルが7
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
Linuxはこのたび35周年を迎え、現代社会がいかにオープンソースカーネルに依存しているかを改めて示す節目となりました。1991年8月25日、当時ヘルシンキ大学の21歳の学生だったLinus Torvalds氏が、comp.os.minixというUsenetのニュースグループで自身の取り組みを発表しました。 同氏は3
すべての記事を読み込みました