Linuxカーネルに境界外書き込みの脆弱性、ローカル攻撃者がroot権限へ昇格可能に
新たに公開されたLinuxカーネルの境界外書き込みの脆弱性「CVE-2026-72018」を悪用すると、CAP_NET_ADMIN権限を持つローカル攻撃者がroot権限へ昇格できます。 この脆弱性は、Shared Memory Communications Direct(SMC-D)サブシステムが使用するDIBSル
新たに公開されたLinuxカーネルの境界外書き込みの脆弱性「CVE-2026-72018」を悪用すると、CAP_NET_ADMIN権限を持つローカル攻撃者がroot権限へ昇格できます。 この脆弱性は、Shared Memory Communications Direct(SMC-D)サブシステムが使用するDIBSル
「私はサイバーセキュリティのキャリアを選んだわけではありません。キャリアの方が私を選んだのだと思います」。さて、どうでしょうか……。 ニコ・ワイズマン氏はアルゼンチンで生まれ、今もアルゼンチンで暮らしています。本人の話が正確であれば、彼が生まれたのは1982年ということになります。アルゼンチンで7年間続いた軍事独裁政
ホワイトハウスや連邦政府機関が最先端AIモデルとそのハッキング能力への対応に苦慮する中、研究者たちは長期的にはより小型なモデル群、いわば業界の「ミドルクラス」の方がより大きな脅威になりかねないと警告しています。 XBOWが今週発表した調査によると、独自モデル・オープンソースモデルの双方において、攻撃的セキュリティのエ
画像検索機能は、あらゆる大手インターネットサービスにおいて最もありふれた機能の一つです。それゆえに、ログインフォームや決済システムほど厳格にセキュリティ検証されることはほとんどありません。この見落としが高くつく結果となりました。XBOWの脆弱性研究者たちは、一見ごく普通のファイルをBingに送信す
Googleは、Chromeデスクトップ版のStableチャンネル向けアップデートを展開し、セキュリティ脆弱性12件を修正しました。これらはすべて深刻度「高」に分類されています。 今回のアップデートにより、ChromeはWindowsおよびMac向けにバージョン150.0.7871.181/.182、Linux向けに
数週間前、早期能力評価のためMythos Previewへのアーリーアクセスをいただきました。以下では、評価の方法・判明した内容・その意味するところを詳しく解説します。 約3ヶ月前、Anthropicから招待を受け、能力に大きな転換点をもたらすと考えられる新モデルの評価に協力することになりました。そこで私たちは、この
人工知能は脆弱性の発見や対処を迅速化する可能性を示していますが、現在利用可能な汎...
AIエージェント「XBOW」がHackerOneのバグバウンティリーダーボードの...