タグ: VMエスケープ

gbhackers.com

Claude Coworkのサンドボックスエスケープ脆弱性、攻撃者にSSHキーとクラウド認証情報へのアクセスを許してしまう

Anthropic社のClaude Coworkに影響する新たに発見されたサンドボックスエスケープ脆弱性により、AIエージェントが処理する信頼できないコンテンツが、macOSホスト上の機密ファイルにアクセスできてしまう可能性があることが明らかになりました。 この脆弱性の影響には、SSH秘密鍵、クラウド認証情報、その他

bleepingcomputer.com

新たに発見された「Januscape」Linux脆弱性、Intel・AMD両デバイスでVMエスケープが可能に

「Januscape」と名付けられた16年前からのLinuxカーネル脆弱性を悪用すると、攻撃者は仮想マシンから脱出してホスト上で任意のコードを実行できることが分かりました。 この脆弱性を発見したセキュリティ研究者Hyunwoo Kim氏によると、このゲストからホストへのエスケープ脆弱性(CVE-2026-53359と

securityweek.com

Linuxカーネルの脆弱性、IntelおよびAMDシステムでVMエスケープが可能に

Linuxカーネルに新たに公表された脆弱性を悪用すると、仮想マシン(VM)からエスケープしてホスト側でコードを実行できる恐れがあると、セキュリティ研究者らが警告しています。 CVE-2026-53359として追跡され、Januscapeと呼ばれるこの脆弱性は、LinuxカーネルベースのVirtual Machine(