Linux Kernel

News

Linuxの新しい「Copy Fail」欠陥がハッカーに主要ディストロのrootを与える

2017年以降にリリースされたLinuxカーネルに影響を与える「Copy Fail」と名付けられたローカル権限昇格の脆弱性に対するエクスプロイトが公開され、権限のないローカル攻撃者がroot権限を取得できるようになった。 この脆弱性は「CV...
News

CISA: High-severity Linux flaw now exploited by ransomware gangs

CISA confirmed on Thursday that a high-severity privilege escalation flaw in the Linux kernel is now being exploited in ...
News

Google fixes actively exploited Android flaws in September update

Google has released the September 2025 security update for Android devices, addressing a total of 84 vulnerabilities, in...
News

Linuxアプリケーションのネットワーク・トラフィックを匿名化する新しいTor Oniuxツール

Torは、匿名化されたネットワーク接続のために、あらゆるLinuxアプリケーションをTorネットワークを介して安全にルーティングするための新しいコマンドラインツール、Oniuxを発表した。 ユーザー空間のトリックに依存するtorsocksの...
News

CISA orders agencies to patch Linux kernel bug exploited in attacks

​CISA has ordered federal agencies to secure their systems within three weeks against a high-severity Linux kernel flaw ...
News

新たなステルス型Linuxルートキット「Pumakit」マルウェアが野生の状態で発見される

ステルス性と高度な特権昇格技術を使用してシステム上の存在を隠す、Pumakitと呼ばれる新しいLinuxルートキット型マルウェアが発見された。 このマルウェアは、ドロッパー、メモリ常駐型実行可能ファイル、カーネルモジュールルートキット、共有...
News

Linux kernel impacted by new SLUBStick cross-cache attack

A novel Linux Kernel cross-cache attack named SLUBStick has a 99% success in converting a limited heap vulnerability int...
News

Androidのセキュリティ機能を悪用してセキュリティを回避するマルウェア「Snowblind

Snowblindとして追跡されているマルウェアの一部による新しいAndroid攻撃ベクトルは、機密性の高いユーザーデータを扱うアプリの既存の改ざん防止保護を迂回するために、セキュリティ機能を悪用している。 Snowblindの目的は、ター...
News

CISA warns of actively exploited Linux privilege elevation flaw

The U.S. Cybersecurity & Infrastructure Security Agency (CISA) has added two vulnerabilities in its Known Exploited Vuln...
news

Ubuntu ユーザーの約 40% が新たな権限昇格の欠陥に対して脆弱

最近 Ubuntu カーネルに導入された 2 つの Linux の脆弱性により、特権のないローカル ユーザーが膨大な数のデバイス上で昇格された特権を取得する可能性が生じます。 Ubuntu は最も広く使用されている Linux ディストリビ...