タグ: Linuxセキュリティ

gbhackers.com

UAT-10147がWebサーバーを侵害、BadIISでSEO不正操作とデータ窃取を展開

中国語圏のサイバー犯罪集団「UAT-10147」が、世界各地の脆弱なWindowsおよびLinux Webサーバーを標的にBadIISマルウェアを展開し、データを窃取した上で検索エンジンの表示結果を不正操作し、金銭的利益を得ていることが分かりました。アンチマルウェアソフトウェア Talosはブラジル、ボリビア、中国、

bleepingcomputer.com

Arch Linuxがマルウェア流入を阻止するためAURパッケージの譲渡機能を無効化

Arch Linuxプロジェクトは、既存のArch User Repository(AUR)パッケージが悪意ある形で乗っ取られる事例が急増したことを受け、パッケージの譲渡(adoption)機能を一時的に無効化しました。 この決定は、コントリビューターのRobin Candau氏によってディストリビューションのメーリ

gbhackers.com

偵察のみのSSH攻撃、マルウェアは残さずとも第二段階の侵入を示唆

SSH上の偵察のみの活動は、無害なバックグラウンドノイズではありません。最近ハニーポットで観測されたセッションでは、Go言語ベースの自動化ボットがrootとしてログインし、暗号資産マイニングへの適性を判断するためホストのハードウェアを徹底的に評価した後、バイナリを一切投下せずに退出したことが明らかになりました。 リア

gbhackers.com

新たなGafgytの亜種、モジュール型拡散戦術でLinuxシステムを標的に

C0XMOと呼ばれる新たなGafgytファミリーのボットネットは、IoTマルウェア設計における注目すべき技術的転換を示しています。スキャンと伝播を独立したコンポーネントに分離し、多アーキテクチャ対応のペイロードを用いることで、異種混在のLinuxデバイスへの感染範囲を最大化しています。 攻撃者はCVE-2021-27

gbhackers.com

ハッカーがF5 BIG-IPを悪用してSSHアクセスを取得し、Linuxネットワークに侵入

脅威アクターは廃止されたF5 BIG-IPアプライアンスを積極的に悪用して、エンタープライズネットワークへの不正なSSHアクセスを取得し、危害を与えたデバイスを洗練された多段階の侵入キャンペーンの足がかりとして使用し、最終的にActive Directoryインフラストラクチャを標的にしています。 Microsof

techradar.com

別の重大なLinuxセキュリティ欠陥が判明—9年前の問題がユーザーに壊滅的な影響を与える可能性

Qualysが開示したCVE-2026-46333は2016年から存在するLinuxの欠陥で、非特権ユーザーが特権プロセスを一時的に乗っ取り管理者アクセスを取得できるDebian、Ubuntu、およびFedoraのデフォルトインストールで悪用が確認された管理者は直ちに更新を適用すべきセキュリティ研究機関Qu

gbhackers.com

9年間存在するカーネル脆弱性がLinux SSH秘密鍵をリスクにさらす

新たに開示されたLinuxカーネル脆弱性(CVE-2026-46333として追跡)は、SSH秘密鍵およびその他の機密認証情報に深刻なリスクをもたらします。 2016年以来カーネルに存在するこの脆弱性により、ローカル攻撃者は基本的なシェルアカウントから多くの一般的なLinuxディストリビューションへの完全なルートアク

infosecurity-magazine.com

新しいFragnesia脆弱性がLinuxローカルユーザーにルートアクセスを付与

Linux特権昇格フロー『Dirty Frag』ファミリーの新しい亜種が登場しました。これは3週間以内に報告された3番目のルートレベルのLinuxカーネルバグです。 クラウドセキュリティ企業Wizの新しい分析によると、Fragnesiaという名称で追跡ID CVE-2026-46300として知られている脆弱性は、Zel

techradar.com

人気ダウンロードマネージャーJDownloaderがハッキング被害 — インストーラーが危険なマルウェアに置き換わる

攻撃者はCMSの脆弱性を悪用して、2026年5月6〜7日の間にWindowsおよびLinuxのインストーラーリンクをマルウェア入りバージョンに置き換えました毒入りインストーラーはローダー経由でPythonベースのRAT(リモートアクセストロイの木馬)をデプロイしましたが、その他の配布チャネル(macOS、J