Linuxが誕生35周年、オープンソースカーネルが世界の重要インフラを支える
Linuxはこのたび35周年を迎え、現代社会がいかにオープンソースカーネルに依存しているかを改めて示す節目となりました。1991年8月25日、当時ヘルシンキ大学の21歳の学生だったLinus Torvalds氏が、comp.os.minixというUsenetのニュースグループで自身の取り組みを発表しました。 同氏は3
Linuxはこのたび35周年を迎え、現代社会がいかにオープンソースカーネルに依存しているかを改めて示す節目となりました。1991年8月25日、当時ヘルシンキ大学の21歳の学生だったLinus Torvalds氏が、comp.os.minixというUsenetのニュースグループで自身の取り組みを発表しました。 同氏は3
1991年8月25日、ヘルシンキ大学の21歳の学生がUsenetのcomp.os.minixというグループにささやかな投稿をしました。「386(486) ATクローン向けに(無料の)OSを作っています(趣味程度のもので、GNUのように大きく本格的なものにはなりません)」とLinus Torvalds氏は書き込みました
セキュリティ 悪意あるアップデートにより、日常的なビルド作業が情報窃取マルウェアの配信経路に変えられた
セキュリティ企業Wizの研究者らが、Rustプログラミングエコシステムを標的とした最近のソフトウェアサプライチェーン攻撃について、北朝鮮の国家支援型脅威アクターとの関連性を指摘しました。 今回のキャンペーンでは、公式Rustパッケージレジストリであるcrates.ioでホストされている広く使われるオープンソース
研究者らは、3つのRustクレートを狙った攻撃と、北朝鮮関連とされる最近のキャンペーンとの間に、インフラの重大な重複を発見しました。 広く使われているarrayrefを含む3つのRustパッケージの悪意あるバージョンが8月20
Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け
ハッカーは、広く利用されているRust crate「arrayref」のメンテナーアカウントを侵害し、コンパイル時に開発者のシステム上で実行されるマルウェアを仕込みました。 攻撃者は同じサプライチェーン攻撃の中で、わずか23分の間に「append-only-vec」と「internment」という2つの別のcrate
Eagle Werewolfとしても知られるArmored Likhoが、ロシア国内の個人・組織を標的とする新たなサイバースパイキャンペーンを開始しました。 同グループは偽の寄付アプリケーションを餌に使いましたが、より大きな懸念は最新のマルウェアツールキットにあります。攻撃者はTelegramのセッションデータを窃取
脆弱性の発見と標的型エクスプロイトの生成がわずか21分、コストにしてたった3.61ドルで済んでしまう時代には、古くからのベストプラクティスや「攻撃者との肉弾戦」から脱却すべきだと、Microsoftのセキュリティ担当幹部は警告します。
2025年7月に初めて確認されたこのグループは、すでに80を超える組織を自らのリークサイト「DeadLockブログ」に掲載しています。 被害を主張されている組織の半数以上はヨーロッパに拠点を置いていますが、攻撃はアジア、北米、南米、アフリカ各地の組織にも及んでいます。 標的となっている業種には、IT、鉱業、製造業、運
すべての記事を読み込みました