2026年版 脆弱性診断・侵入テスト企業トップ10
相互に接続された現代のデジタル社会において、サイバー脅威から完全に無縁でいられる組織はありません。 たった1つの未パッチの脆弱性が、深刻なサイバー攻撃への突破口となり、データ侵害や金銭的損失、そしてブランドの評判に修復困難な打撃をもたらすことがあります。 巧妙化する攻撃者に対抗するには、企業は受動的ではなく能動的な姿
相互に接続された現代のデジタル社会において、サイバー脅威から完全に無縁でいられる組織はありません。 たった1つの未パッチの脆弱性が、深刻なサイバー攻撃への突破口となり、データ侵害や金銭的損失、そしてブランドの評判に修復困難な打撃をもたらすことがあります。 巧妙化する攻撃者に対抗するには、企業は受動的ではなく能動的な姿
Black Hat USA 2026のビジネスホールで撮影したフォトギャラリーをお届けします。興味深いブース、デモステージ、混雑する通路、そしてその合間の瞬間の数々をご紹介します。 紹介する出展企業: Stellar Cyber、Tines、Filigran、Delinea、Prophet AI、Ai
RefluXFS脆弱性の実態 ファイルシステム層そのものに重大な脆弱性が発生すれば、Linux上でどれほど堅牢な防御機構を敷いていても意味をなしません。新たに確認されたRefluXFS脆弱性により、権限を持たないローカルの攻撃者が保護対象のシステムファイルを密かに上書きし、XFSファイルシステムを
Linuxカーネル内部でわずかコンマ数秒の競合状態が発生することで、ごくありふれたファイルシステムのコピーオンライト操作が深刻な権限昇格へとつながっていました。 XFSファイルシステムを使用するLinuxシステムには競合
Linuxカーネルのファイルシステム「XFS」に存在する9年前からの競合状態脆弱性CVE-2026-64600により、ローカルの攻撃者が保護されたファイルを上書きし、root権限を取得できることが明らかになりました。 この脆弱性を発見・報告したQualys Threat Research Unit(TRU)は、これを
Ubuntuのsnap-confineコンポーネントに新たに公表されたローカル権限昇格の脆弱性により、権限を持たないローカルユーザーであれば誰でも、Ubuntu Desktop 24.04、25.10、26.04のデフォルトインストール環境で完全なroot権限を取得できることが明らかになりました。 CVE-2026-
Ubuntuのsnapエコシステムで最近公表された脆弱性CVE-2026-8933は、深刻なローカル権限昇格の欠陥であることが判明しました。この脆弱性を悪用すると、非特権ユーザーが任意のコードをroot権限で実行できてしまいます。Hacking& Cracking この問題を発見したのはQualysです。sn
「RefluXFS」と名付けられた新たな脆弱性CVE-2026-64600が公開されました。これはLinuxカーネルのXFSファイルシステムに存在する重大な競合状態で、権限を持たないローカルユーザーがroot権限まで昇格できてしまうというものです。 この脆弱性は、reflinkが有効なXFSルートファイルシステムを採
Snapアプリケーションを隔離するUbuntuのコンポーネントに新たな脆弱性が見つかりました。この脆弱性は、Ubuntu Desktop 24.04、25.10、26.04のデフォルトインストール環境において、ローカルユーザーであれば誰でも完全なroot権限を取得できてしまうというものです。 Qualys Threat
HazyBeacon(CL-STA-1020)と名付けられた高度なクラウドネイティブ型マルウェアキャンペーンが、Amazon Web Services(AWS)のLambda Function URLを悪用して隠密なコマンド&コントロール(C2)チャネルを構築していることが明らかになりました。この手口は、攻撃者の戦術
すべての記事を読み込みました