VMwareのESXiで深刻なVMエスケープ脆弱性を修正
Broadcomは水曜日、新たなセキュリティアドバイザリを公開し、ESXi、vCenter、Workstation、Fusionに影響する複数の脆弱性に対するパッチが提供されたことをVMware製品ユーザーに通知しました。 これらの脆弱性のうち3件には「深刻」(critical)の深刻度評価が付与されています。そのう
Broadcomは水曜日、新たなセキュリティアドバイザリを公開し、ESXi、vCenter、Workstation、Fusionに影響する複数の脆弱性に対するパッチが提供されたことをVMware製品ユーザーに通知しました。 これらの脆弱性のうち3件には「深刻」(critical)の深刻度評価が付与されています。そのう
Anthropic社のClaude Coworkに影響する新たに発見されたサンドボックスエスケープ脆弱性により、AIエージェントが処理する信頼できないコンテンツが、macOSホスト上の機密ファイルにアクセスできてしまう可能性があることが明らかになりました。 この脆弱性の影響には、SSH秘密鍵、クラウド認証情報、その他
「Januscape」と名付けられた16年前からのLinuxカーネル脆弱性を悪用すると、攻撃者は仮想マシンから脱出してホスト上で任意のコードを実行できることが分かりました。 この脆弱性を発見したセキュリティ研究者Hyunwoo Kim氏によると、このゲストからホストへのエスケープ脆弱性(CVE-2026-53359と
Linuxカーネルに新たに公表された脆弱性を悪用すると、仮想マシン(VM)からエスケープしてホスト側でコードを実行できる恐れがあると、セキュリティ研究者らが警告しています。 CVE-2026-53359として追跡され、Januscapeと呼ばれるこの脆弱性は、LinuxカーネルベースのVirtual Machine(
仮想マシンはしばしば、リスク評価における侵入不可能な要塞のように捉えられ、ゲスト...
2025年12月、あるセキュリティチームが、ぎりぎりのところでハッカー集団を捕捉...
サイバーセキュリティ企業Huntressによると、中国の脅威アクターが、2025...
中国語話者の脅威アクターが、侵害されたSonicWall VPNアプライアンスを...
Huntressのセキュリティ研究者は、VMwareによる公表より1年以上前から...
Huntressのセキュリティ研究者は、MAESTROと呼ばれるゼロデイ攻撃ツー...
すべての記事を読み込みました