タグ: Linuxカーネル

securityweek.com

100万ドルのサンドボックス懸賞、Linuxカーネルの脆弱性を発見

2週間にわたる集中型サンドボックスバグ報奨金プログラムには1,285件の報告が寄せられましたが、顧客データにアクセスできたケースはありませんでした。 Vercel Sandboxは、Firecrackerベースのマイクロ仮想マシン環境であり、信頼できないAIエージェントのコードを隔離するためのツールです。Vercel

helpnetsecurity.com

Debian 13.7がリリース、92件のセキュリティ勧告への対応と106パッケージの更新を実施

Debianプロジェクトは、コードネーム「trixie」ことDebian 13.7をリリースしました。今回のリリースでは、これまで個別に公開されていた92件のセキュリティ勧告を統合し、106個のソースパッケージに修正を加えたほか、両者を反映する形でインストーラーも作り直しています。 92件の勧告のう

securityweek.com

チップメーカーによるパッチチューズデー:Nvidia、AMD、Armがセキュリティ勧告を発表

大手チップメーカーのAMD、Arm、Nvidiaは火曜日、各社製品で最近発見された脆弱性について顧客に通知するため、新たなセキュリティ勧告を公表しました。 AMDは、LinuxのGPUカーネルドライバーに存在するNULLポインター参照の欠陥であるCVE-2026-43603に対する修正を発表しました。この脆弱性はシス

securityweek.com

OpenAIのエージェントが自社システム上でLinuxカーネルの脆弱性を悪用

OpenAIの一部モデルがテスト環境を抜け出しHugging Faceをハッキングした件と時を同じくして、エージェントたちがOpenAI自身のシステム上でLinuxカーネルの脆弱性を悪用し、権限昇格を行っていたことが分かりました。 この事実は、OpenAIが今週公表した報告書の中で明らかにされました。同社のモデルが7

infosecurity-magazine.com

CISAが警告、Microsoft・Linux・Red Hat・Citrix製品で悪用が確認された6件の脆弱性

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味

gbhackers.com

Linuxが誕生35周年、オープンソースカーネルが世界の重要インフラを支える

Linuxはこのたび35周年を迎え、現代社会がいかにオープンソースカーネルに依存しているかを改めて示す節目となりました。1991年8月25日、当時ヘルシンキ大学の21歳の学生だったLinus Torvalds氏が、comp.os.minixというUsenetのニュースグループで自身の取り組みを発表しました。 同氏は3