Androidユーザー要注意――もしこの格安スマートフォンをお使いなら、簡単なビデオ通話だけでハッキングされる恐れがあります…
Unisoc製システムオンチップ(SoC)を搭載したデバイス――主に格安スマートフォン――が、ビデオ通話を悪用したエクスプロイトに対して脆弱であることが判明通話は任意のスマートフォンから発信可能で、悪意あるコードは通話セットアップメッセージ内に仕込まれるUnisocは複数回の連絡にもかかわらず、この開示に対して応
Unisoc製システムオンチップ(SoC)を搭載したデバイス――主に格安スマートフォン――が、ビデオ通話を悪用したエクスプロイトに対して脆弱であることが判明通話は任意のスマートフォンから発信可能で、悪意あるコードは通話セットアップメッセージ内に仕込まれるUnisocは複数回の連絡にもかかわらず、この開示に対して応
脅威アクターが、最近パッチが適用されたmacOSの脆弱性を悪用し、root権限を取得してクリプトマイナーを展開していることが分かりました。 悪用された脆弱性はCVE-2026-65400として追跡されており、Screen Sharing(画面共有)機能における深刻度の高い認証の不備で、リモートの攻撃者が有効な認証情報
Dellは、VMware vSphere Client向けVirtual Storage Integrator(VSI)に重大なセキュリティ脆弱性が存在することを公表しました。この脆弱性により、認証を受けていないリモート攻撃者が任意のOSコマンドをroot権限で実行できる可能性があります。Cloudsecurity
「CopyEscape」と呼ばれるDockerの深刻な脆弱性(CVE-2026-17106として追跡)により、悪意あるコンテナが広く利用されている`docker cp`コマンドを使ってホストシステム上のファイルを上書きできることが判明しました。脆弱性評価サービス この欠陥は、コピー操作が昇格した権限で実行されるLin
セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして
Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性を修正する緊急macOSアップデートを配信しました。CVE-2026-65400として追跡されているこの脆弱性は、認証を経ていないリモート攻撃者が任意のコードを実行し、root権限でファイルにアクセスすることを可能にするものです。Hack
Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性CVE-2026-65400に対処するため、緊急のmacOSアップデートを公開しました。この脆弱性を悪用すると、認証を経ていない攻撃者がリモートでコードを実行し、root権限でファイルにアクセスできてしまいます。 この脆弱性は画面共有サー
Bynarioが、レガシーVNCパスワードオプション経由でrootファイル作成を可能にするmacOSのRCE脆弱性CVE‑2026‑43760を公表Appleは2026年7月27日にmacOS Tahoe 26.6およびSonoma 14.8.8で修正パッチを提供。未パッチの環境では、画面共有/リモートマネジメン
macOS版Common UNIX Printing System(CUPS)で最近公表された権限関連の脆弱性により、権限を持たないローカルユーザーがSystem Integrity Protection(SIP)の保護外にある任意の場所に攻撃者の意図したファイルを作成し、root所有権を取得できる可能性があることが
最近ハニーポットで観測された、ペイロード展開前に侵害先システムを見極める巧妙な偵察キャンペーンを受け、管理者は SSH設定を強化するよう呼びかけられています。 マルウェアを即座にインストールする典型的なブルートフォース攻撃とは異なり、今回の活動はより計算された手口を示しており、「ペイロードなし」の侵入であっても深刻な
すべての記事を読み込みました