セキュリティ GhostLock(CVE-2026-43499): 15年潜在したLinux rtmutex Stack UAF、未修正環境でrootとコンテナ脱出が可能に Linuxカーネルのリアルタイムミューテックス(rtmutex)優先度継承コードに、ローカルの非特権ユーザから高い成功率でroot権限まで昇格できるstack use-after-free脆弱性CVE-2026-43499(通称GhostL... 2026.07.08 セキュリティ
セキュリティ Januscape(CVE-2026-53359): 16年潜在したLinux KVMのShadow MMU脆弱性、Intel/AMD両対応のGuest-to-Host Escape Linux KVMのShadow MMUエミュレーション部分に、ゲストVM内部からの操作だけでホストカーネルのメモリ管理構造を破壊できるuse-after-free脆弱性CVE-2026-53359(通称Januscape)が発見され、20... 2026.07.07 2026.07.11 セキュリティ
セキュリティ SkillCloak: AIエージェントSkillの静的スキャナを90%以上回避、HKUST論文が示す実行時検査の必要性 香港科技大学(HKUST)の研究チームが2026年7月2日にarXivへ投稿したプレプリント論文「Cloak and Detonate: Scanner Evasion and Dynamic Detection of Agent Skil... 2026.07.06 セキュリティ
セキュリティ Bad Epoll (CVE-2026-46242)――Linux kernelのepoll subsystemにrace-condition use-after-free、Anthropic Mythosが同じ2023年コミットでバグを発見しつつ本件を見逃す、Jaeyoung Chungが99%成功率のexploitを公開 2026年7月2日、ソウル大学CompSec LabのPhDリサーチャーJaeyoung Chung氏が、Linux kernelのepoll subsystemに存在するrace-condition use-after-free脆弱性CV... 2026.07.04 セキュリティ
セキュリティ Adobe ColdFusion APSB26-68、11件のCVEを修正――CVSS 10.0のRCE系6件を含むPriority 1、watchTowrはパッチ差分から追加修正箇所も分析 2026年6月30日、AdobeはColdFusion 2025およびColdFusion 2023を対象とするセキュリティ情報APSB26-68を公開しました。同アドバイザリはCVE合計11件を扱う内容で、うち6件はCVSS 3.1のベー... 2026.07.03 セキュリティ
セキュリティ SharePoint Server RCE (CVE-2026-45659)、CISAが実悪用確認により7月1日にKEVへ追加――BOD 26-04下でFCEB機関に7月4日までの是正を要求 2026年7月1日、米国CISA(Cybersecurity and Infrastructure Security Agency)は、Microsoft SharePoint Serverのリモートコード実行脆弱性CVE-2026-456... 2026.07.02 セキュリティ
セキュリティ Citrix NetScalerのSAML IdP設定にPre-Auth Memory Overread(CVE-2026-8451)――watchTowrが「CitrixBleed」系譜の再来を報告、同アドバイザリで6件のCVEが公表 2026年6月30日、Cloud Software Group(旧Citrix)がNetScaler ADCおよびNetScaler Gateway向けのセキュリティ情報CTX696604を公表し、SAMLアイデンティティプロバイダ(SAM... 2026.07.01 セキュリティ
セキュリティ ゲーム文脈でAIブラウザを誘導しガードレールを回避させる――LayerXが6製品で実証したAIブラウザの間接プロンプトインジェクション「BioShocking」 2026年6月29日、ブラウザセキュリティ企業LayerXのプリンシパルセキュリティリサーチャーRoy Paz氏が、AIブラウザ向けの間接プロンプトインジェクション攻撃「BioShocking」を公開しました。攻撃者が用意したWebページに... 2026.06.30 セキュリティ
セキュリティ libssh2のCritical脆弱性CVE-2026-55200、SFTP/SCP利用ツールや静的リンク製品に注意──packet_length未上限チェックで悪意あるSSHサーバーからクライアント側RCE 2026年6月17日、VulnCheckはSSH2プロトコルを実装するクライアント側Cライブラリlibssh2の重大な脆弱性CVE-2026-55200を公開しました。ssh2_transport_read()関数においてpacket_le... 2026.06.29 セキュリティ
セキュリティ クリーンなGitHubリポジトリでClaude Codeを危険なコマンド実行へ誘導――0DINが示したAIコーディングエージェントの間接プロンプトインジェクション 2026年6月25日、MozillaのZero Day Investigative Network(0DIN)のAndre Hall氏、Miller Engelbrecht氏は、AnthropicのAIコーディングエージェントClaude ... 2026.06.28 セキュリティ