タグ: root権限

techradar.com

Androidユーザー要注意――もしこの格安スマートフォンをお使いなら、簡単なビデオ通話だけでハッキングされる恐れがあります…

Unisoc製システムオンチップ(SoC)を搭載したデバイス――主に格安スマートフォン――が、ビデオ通話を悪用したエクスプロイトに対して脆弱であることが判明通話は任意のスマートフォンから発信可能で、悪意あるコードは通話セットアップメッセージ内に仕込まれるUnisocは複数回の連絡にもかかわらず、この開示に対して応

gbhackers.com

Docker「CopyEscape」脆弱性、ホストファイルの上書きとroot権限でのコード実行を可能に

「CopyEscape」と呼ばれるDockerの深刻な脆弱性(CVE-2026-17106として追跡)により、悪意あるコンテナが広く利用されている`docker cp`コマンドを使ってホストシステム上のファイルを上書きできることが判明しました。脆弱性評価サービス この欠陥は、コピー操作が昇格した権限で実行されるLin

gbhackers.com

Apple、プライベートクラウドコンピュートにパストラバーサルの欠陥、攻撃者がrootとしてファイルを書き込み可能に

セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして

gbhackers.com

macOSに深刻なRCE脆弱性、攻撃者がパスワードなしでroot権限を取得可能に

Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性を修正する緊急macOSアップデートを配信しました。CVE-2026-65400として追跡されているこの脆弱性は、認証を経ていないリモート攻撃者が任意のコードを実行し、root権限でファイルにアクセスすることを可能にするものです。Hack

cyberpress.org

macOSの画面共有機能に致命的な脆弱性、認証前のリモートコード実行とroot権限でのファイルアクセスが可能に

Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性CVE-2026-65400に対処するため、緊急のmacOSアップデートを公開しました。この脆弱性を悪用すると、認証を経ていない攻撃者がリモートでコードを実行し、root権限でファイルにアクセスできてしまいます。 この脆弱性は画面共有サー

cyberpress.org

管理者に対しrootでのSSHログイン無効化と弱いパスワードによる攻撃阻止を呼びかけ

最近ハニーポットで観測された、ペイロード展開前に侵害先システムを見極める巧妙な偵察キャンペーンを受け、管理者は SSH設定を強化するよう呼びかけられています。 マルウェアを即座にインストールする典型的なブルートフォース攻撃とは異なり、今回の活動はより計算された手口を示しており、「ペイロードなし」の侵入であっても深刻な