FortiGuard Labsは、パッチ未適用のデバイスを悪用し、公開STUNサーバーを使って秘匿通信を行うLinuxバックドア「ClingSTUN」を確認しました。 このマルウェアは、感染したシステムを遠隔操作可能なプロキシノードに変えます。その際、正規のネットワークサービスを利用することで、通信を通常の活動に紛れ
FortiGuard Labsは、パッチ未適用のデバイスを悪用し、公開STUNサーバーを使って秘匿通信を行うLinuxバックドア「ClingSTUN」を確認しました。 このマルウェアは、感染したシステムを遠隔操作可能なプロキシノードに変えます。その際、正規のネットワークサービスを利用することで、通信を通常の活動に紛れ
Linux向けバックドア「ClingSTUN」が確認されました。パッチ未適用でインターネットに公開されている機器を悪用し、永続的に遠隔操作できるプロキシノードに変えてしまいます。 このマルウェアは、起動時の永続化、プロセスの隠蔽、競合プロセスの強制終了、リモートコマンド実行といった機能を備えています。さらに正規のST
Linux向けバックドア「ClingSTUN」が確認されました。パッチ未適用でインターネットに公開されている機器を悪用し、永続的に遠隔操作できるプロキシノードに変えてしまいます。 このマルウェアは、起動時の永続化、プロセスの隠蔽、競合プロセスの強制終了、リモートコマンド実行といった機能を備えています。さらに正規のST
Dellは、System Update(DSU)コマンドラインインターフェース(CLI)展開ツールに存在する重大な脆弱性について、できるだけ早くパッチを適用するよう顧客に呼びかけました。 DSUは、企業のIT管理者がPowerEdgeエンタープライズサーバー基盤上のLinuxおよびWindowsシステムに、BIOS、
Dellは、System Update(DSU)コマンドラインインターフェース(CLI)展開ツールに存在する重大な脆弱性について、できるだけ早くパッチを適用するよう顧客に呼びかけました。 DSUは、企業のIT管理者がPowerEdgeエンタープライズサーバー基盤上のLinuxおよびWindowsシステムに、BIOS、
インターネットに公開されたIoT機器の既知の未修正脆弱性を悪用し、正規の公開STUNサーバーを悪用して、侵害したシステムを遠隔操作可能なプロキシノードとして到達可能な状態に保つLinux向けプロキシ型バックドアが確認されました。 FortiGuard Labsは「ClingSTUN」と名付けたこのマルウェアにつ
インターネットに公開されたIoT機器の既知の未修正脆弱性を悪用し、正規の公開STUNサーバーを悪用して、侵害したシステムを遠隔操作可能なプロキシノードとして到達可能な状態に保つLinux向けプロキシ型バックドアが確認されました。 FortiGuard Labsは「ClingSTUN」と名付けたこのマルウェアにつ
https://joho-todai.com/linux-zram-read-write-stream-separation-iops-improvement/
https://joho-todai.com/linux-zram-read-write-stream-separation-iops-improvement/
脆弱性が見つかってもパッチを作るのは追いつかへんやん。
Linuxの一へっぽこユーザーとしては、AIにせよLLMにせよ、スーパーコンピューターみたいにほんのひとつまみの人だけが使えるものやったほうが良かったんとちゃうか、と思う今日このごろ。
脆弱性が見つかってもパッチを作るのは追いつかへんやん。
Linuxの一へっぽこユーザーとしては、AIにせよLLMにせよ、スーパーコンピューターみたいにほんのひとつまみの人だけが使えるものやったほうが良かったんとちゃうか、と思う今日このごろ。
Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
後編?(💩云々の方)で、自分が2022年末までleadsのlead的なのをやってた機能(ARCVM)が言及されていて微笑しました。別にこの名前は秘密でも何でもありませんが、commit以外には一切登場していなかった名前だと思うので、関係者か元関係者か、あるいはcommitまで眺めている識者の方なんですかね…。
記事中のdev mode化だけ(セキュリティ的に)ちょっと残念な気がしました。かなり今更ですが、dev modeにしないでこれらの事が出来るようになるパッチならn年前なら歓迎されたかもですね…。
後編?(💩云々の方)で、自分が2022年末までleadsのlead的なのをやってた機能(ARCVM)が言及されていて微笑しました。別にこの名前は秘密でも何でもありませんが、commit以外には一切登場していなかった名前だと思うので、関係者か元関係者か、あるいはcommitまで眺めている識者の方なんですかね…。
記事中のdev mode化だけ(セキュリティ的に)ちょっと残念な気がしました。かなり今更ですが、dev modeにしないでこれらの事が出来るようになるパッチならn年前なら歓迎されたかもですね…。
パッチ当日に攻撃開始、8年塩漬けのLZ4に返済案 — 古いものは危険か資産か(2026/9/29 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-29-linux-oss-trend/
パッチ当日に攻撃開始、8年塩漬けのLZ4に返済案 — 古いものは危険か資産か(2026/9/29 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-29-linux-oss-trend/
塞いだつもりの扉ほど、裏から開けられる(2026/9/28 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-28-linux-oss-trend/
塞いだつもりの扉ほど、裏から開けられる(2026/9/28 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-28-linux-oss-trend/
【WPパッチ忘れ→もうアウト!?】パッチ当日に攻撃開始! WordPressの穴とCRI-Oの盲点 古いものは危険か、資産か? 2026年09月29日(火) https://www.youtube.com/shorts/41VlKi2gI38
#WordPress #Linux #Kubernetes #CRIO #DXVK
【WPパッチ忘れ→もうアウト!?】パッチ当日に攻撃開始! WordPressの穴とCRI-Oの盲点 古いものは危険か、資産か? 2026年09月29日(火) https://www.youtube.com/shorts/41VlKi2gI38
#WordPress #Linux #Kubernetes #CRIO #DXVK
パッチ当日に攻撃開始! WordPressの穴とCRI-Oの盲点 古いものは危険か、資産か? 2026年09月29日(火) https://www.youtube.com/watch?v=Ccvbgjh26yQ
#WordPress #Linux #Kubernetes #CRIO #DXVK
パッチ当日に攻撃開始! WordPressの穴とCRI-Oの盲点 古いものは危険か、資産か? 2026年09月29日(火) https://www.youtube.com/watch?v=Ccvbgjh26yQ
#WordPress #Linux #Kubernetes #CRIO #DXVK
1024ビットRSA署名が因数分解なしで偽造された
ウクライナのDCがドローン攻撃で破壊、4人死亡
M365更新が買い切りOfficeのライセンスを無効化
Linuxカーネルのビルドが15秒に短縮
マイクラに14年ぶり新ディメンション「シフト」
OpenAIエージェントが国連サイトに1.6万回アクセス
ナデラCEO、Xbox 3200人削減を「素晴らしい」
81行のパッチでLinuxメモリ割り当てが24%高速化
note.com/joho_no_toda...
1024ビットRSA署名が因数分解なしで偽造された
ウクライナのDCがドローン攻撃で破壊、4人死亡
M365更新が買い切りOfficeのライセンスを無効化
Linuxカーネルのビルドが15秒に短縮
マイクラに14年ぶり新ディメンション「シフト」
OpenAIエージェントが国連サイトに1.6万回アクセス
ナデラCEO、Xbox 3200人削減を「素晴らしい」
81行のパッチでLinuxメモリ割り当てが24%高速化
note.com/joho_no_toda...
Googleは、Windows、macOS、Linux向けにChromeバージョン152をリリースした。このアップデートでは、327件のセキュリティ脆弱性が修正されており、そのうち10件は重大な脆弱性と評価されている。
この安定版チャネルのアップデートは、Linux 版ではバージョン 152.0.7977.64、Windows 版および macOS 版ではバージョン 152.0.7977.64/.65 として展開されます。
今回のアップデートは、Chromeのユーザーインターフ...
Googleは、Windows、macOS、Linux向けにChromeバージョン152をリリースした。このアップデートでは、327件のセキュリティ脆弱性が修正されており、そのうち10件は重大な脆弱性と評価されている。
この安定版チャネルのアップデートは、Linux 版ではバージョン 152.0.7977.64、Windows 版および macOS 版ではバージョン 152.0.7977.64/.65 として展開されます。
今回のアップデートは、Chromeのユーザーインターフ...
「出た」と「使える」のあいだ(2026/9/25 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-25-linux-oss-trend/
「出た」と「使える」のあいだ(2026/9/25 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-25-linux-oss-trend/
【Rustはインフラだ】Git 3.0はRust必須へ 新GPUは発表翌日に対応パッチ 前進と後始末の一日 2026年09月25日(金) https://www.youtube.com/shorts/YsCyzHVGyXQ
#Linux #カーネル #JFrog #Artifactory #VeloCloud
【Rustはインフラだ】Git 3.0はRust必須へ 新GPUは発表翌日に対応パッチ 前進と後始末の一日 2026年09月25日(金) https://www.youtube.com/shorts/YsCyzHVGyXQ
#Linux #カーネル #JFrog #Artifactory #VeloCloud
その修正、あなたの手元にありますか?(2026/9/24 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-24-linux-oss-trend/
その修正、あなたの手元にありますか?(2026/9/24 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-24-linux-oss-trend/
Linux AF_UNIXのuse-after-freeバグでコンテナからホストrootへのエスケープが可能。Ubuntu 26.04が未パッチのまま、悪用コードが公開されている。直ちにセキュリティアップデートの適用が必要。
#CVE #脆弱性 #情報セキュリティ
x.com/yoshinokenta...
x.com/yoshinokenta...
CISAが3件のLinuxカーネル脆弱性(CVE‑2025‑39682、CVE‑2026‑53266、CVE‑2025‑39964)をKEVカタログに追加Red Hatが実際の悪用を確認、各機関には2026年9月21日締め切りという異例の3日間の猶予これらの不具合はDoS、権限昇格、データ破損を引き起こす可能性が
CISAが3件のLinuxカーネル脆弱性(CVE‑2025‑39682、CVE‑2026‑53266、CVE‑2025‑39964)をKEVカタログに追加Red Hatが実際の悪用を確認、各機関には2026年9月21日締め切りという異例の3日間の猶予これらの不具合はDoS、権限昇格、データ破損を引き起こす可能性が
米CISAが、Linux カーネルの3つの脆弱性が積極的に悪用されていることを警告。そのうち1つはCritical評価。Linux システムの緊急パッチ適用が推奨される。
#脆弱性 #情報セキュリティ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、既知の悪用済み脆弱性(KEV)カタログに3件のLinuxカーネルの欠陥を追加し、連邦政府機関に対して直ちにパッチを適用するよう求めています。 CVE-2025-39682(CVSSスコア9.8)として追跡されている1件目の脆弱性は、TLS受信パス上のrx_
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、既知の悪用済み脆弱性(KEV)カタログに3件のLinuxカーネルの欠陥を追加し、連邦政府機関に対して直ちにパッチを適用するよう求めています。 CVE-2025-39682(CVSSスコア9.8)として追跡されている1件目の脆弱性は、TLS受信パス上のrx_
/sound/pci/hda/patch_realtek.c
→
6.19.x(6.18.x ltsを含む)辺りから
linux/sound/hda/codecs/realtek/
配下に移動
特定のモデル(主にメーカー製)については、個別にパッチが当たっている……(alc662.c などを参照)
/sound/pci/hda/patch_realtek.c
→
6.19.x(6.18.x ltsを含む)辺りから
linux/sound/hda/codecs/realtek/
配下に移動
特定のモデル(主にメーカー製)については、個別にパッチが当たっている……(alc662.c などを参照)