#Linuxパッチ
ClingSTUN:公開STUNサーバーを悪用して不正トラフィックを隠すLinuxバックドア

FortiGuard Labsは、パッチ未適用のデバイスを悪用し、公開STUNサーバーを使って秘匿通信を行うLinuxバックドア「ClingSTUN」を確認しました。 このマルウェアは、感染したシステムを遠隔操作可能なプロキシノードに変えます。その際、正規のネットワークサービスを利用することで、通信を通常の活動に紛れ
ClingSTUN:公開STUNサーバーを悪用して不正トラフィックを隠すLinuxバックドア
FortiGuard Labsは、パッチ未適用のデバイスを悪用し、公開STUNサーバーを使って秘匿通信を行うLinuxバックドア「ClingSTUN」を確認しました。 このマルウェアは、感染したシステムを遠隔操作可能なプロキシノードに変えます。その際、正規のネットワークサービスを利用することで、通信を通常の活動に紛れ
blackhatnews.tokyo
October 6, 2026 at 6:13 AM
ClingSTUN マルウェア、脆弱なIoT機器を永続的なリモートプロキシノードに変える

Linux向けバックドア「ClingSTUN」が確認されました。パッチ未適用でインターネットに公開されている機器を悪用し、永続的に遠隔操作できるプロキシノードに変えてしまいます。 このマルウェアは、起動時の永続化、プロセスの隠蔽、競合プロセスの強制終了、リモートコマンド実行といった機能を備えています。さらに正規のST
ClingSTUN マルウェア、脆弱なIoT機器を永続的なリモートプロキシノードに変える
Linux向けバックドア「ClingSTUN」が確認されました。パッチ未適用でインターネットに公開されている機器を悪用し、永続的に遠隔操作できるプロキシノードに変えてしまいます。 このマルウェアは、起動時の永続化、プロセスの隠蔽、競合プロセスの強制終了、リモートコマンド実行といった機能を備えています。さらに正規のST
blackhatnews.tokyo
October 6, 2026 at 5:09 AM
Dellの「System Update」に新たな脆弱性、攻撃者がroot権限を奪取可能に

Dellは、System Update(DSU)コマンドラインインターフェース(CLI)展開ツールに存在する重大な脆弱性について、できるだけ早くパッチを適用するよう顧客に呼びかけました。 DSUは、企業のIT管理者がPowerEdgeエンタープライズサーバー基盤上のLinuxおよびWindowsシステムに、BIOS、
Dellの「System Update」に新たな脆弱性、攻撃者がroot権限を奪取可能に
Dellは、System Update(DSU)コマンドラインインターフェース(CLI)展開ツールに存在する重大な脆弱性について、できるだけ早くパッチを適用するよう顧客に呼びかけました。 DSUは、企業のIT管理者がPowerEdgeエンタープライズサーバー基盤上のLinuxおよびWindowsシステムに、BIOS、
blackhatnews.tokyo
October 5, 2026 at 3:04 PM
ClingSTUN マルウェア、パッチ未適用のIoT機器をプロキシノードに変える

インターネットに公開されたIoT機器の既知の未修正脆弱性を悪用し、正規の公開STUNサーバーを悪用して、侵害したシステムを遠隔操作可能なプロキシノードとして到達可能な状態に保つLinux向けプロキシ型バックドアが確認されました。 FortiGuard Labsは「ClingSTUN」と名付けたこのマルウェアにつ
ClingSTUN マルウェア、パッチ未適用のIoT機器をプロキシノードに変える
インターネットに公開されたIoT機器の既知の未修正脆弱性を悪用し、正規の公開STUNサーバーを悪用して、侵害したシステムを遠隔操作可能なプロキシノードとして到達可能な状態に保つLinux向けプロキシ型バックドアが確認されました。 FortiGuard Labsは「ClingSTUN」と名付けたこのマルウェアにつ
blackhatnews.tokyo
October 5, 2026 at 2:32 PM
AIが寝てた子を無理やり起こしまくってるだけのような気がする。
脆弱性が見つかってもパッチを作るのは追いつかへんやん。
Linuxの一へっぽこユーザーとしては、AIにせよLLMにせよ、スーパーコンピューターみたいにほんのひとつまみの人だけが使えるものやったほうが良かったんとちゃうか、と思う今日このごろ。
October 5, 2026 at 8:35 AM
Fortra、BoKSの重大な脆弱性を修正

Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
Fortra、BoKSの重大な脆弱性を修正
Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
blackhatnews.tokyo
October 3, 2026 at 11:35 AM
あそこのLinux VMはcrosvmから別のに変わったんですか。全く知りませんでした😅

後編?(💩云々の方)で、自分が2022年末までleadsのlead的なのをやってた機能(ARCVM)が言及されていて微笑しました。別にこの名前は秘密でも何でもありませんが、commit以外には一切登場していなかった名前だと思うので、関係者か元関係者か、あるいはcommitまで眺めている識者の方なんですかね…。

記事中のdev mode化だけ(セキュリティ的に)ちょっと残念な気がしました。かなり今更ですが、dev modeにしないでこれらの事が出来るようになるパッチならn年前なら歓迎されたかもですね…。
September 29, 2026 at 10:26 PM
更新されたよ、見に来てね!→

パッチ当日に攻撃開始、8年塩漬けのLZ4に返済案 — 古いものは危険か資産か(2026/9/29 Linux・OSSトレンド) https://blog.fuga.jp/posts/2026-09-29-linux-oss-trend/
パッチ当日に攻撃開始、8年塩漬けのLZ4に返済案 — 古いものは危険か資産か(2026/9/29 Linux・OSSトレンド)
はじめに 古いコード、古いバージョン範囲、古い設定。今日の5本を並べてみると、「過去から持ち越したもの」がそれぞれ違う顔を見せています。WordPress では10年分のバージョン範囲がそのまま攻撃面になり、CRI-O では過去に取ったチェックポイントを戻すと、宛先で課したはずの制限がすり抜けられる。逆に LZ4 では8年放置したフォークを返済すれば性能が上がるという提案が出て、Intel の新しい拡張は2022年から続く因縁の続きでした。古いものは危険にも資産にもなる。今日はその両方の実例です。\n
blog.fuga.jp
September 29, 2026 at 9:00 PM
更新されたよ、見に来てね!→

【WPパッチ忘れ→もうアウト!?】パッチ当日に攻撃開始! WordPressの穴とCRI-Oの盲点 古いものは危険か、資産か? 2026年09月29日(火) https://www.youtube.com/shorts/41VlKi2gI38
#WordPress #Linux #Kubernetes #CRIO #DXVK
September 28, 2026 at 9:15 PM
更新されたよ、見に来てね!→

パッチ当日に攻撃開始! WordPressの穴とCRI-Oの盲点 古いものは危険か、資産か? 2026年09月29日(火) https://www.youtube.com/watch?v=Ccvbgjh26yQ
#WordPress #Linux #Kubernetes #CRIO #DXVK
September 28, 2026 at 9:00 PM
RSA暗号、秘密鍵なしで署名を偽造

1024ビットRSA署名が因数分解なしで偽造された
ウクライナのDCがドローン攻撃で破壊、4人死亡
M365更新が買い切りOfficeのライセンスを無効化
Linuxカーネルのビルドが15秒に短縮
マイクラに14年ぶり新ディメンション「シフト」
OpenAIエージェントが国連サイトに1.6万回アクセス
ナデラCEO、Xbox 3200人削減を「素晴らしい」
81行のパッチでLinuxメモリ割り当てが24%高速化

note.com/joho_no_toda...
GPUもAIも使わず、RSA署名が偽造された|情報の灯台
19年前の理論が1024ビットRSA署名の偽造に成功し、Linuxカーネルでは81行のパッチがメモリ割り当てを24%速くした。 今日のハイライト RSA暗号、「因数分解しなくても破れる」ことが実証された。1024ビット署名偽造に1380コア年 4096ビットRSAでさえNISTの128ビット基準を下回る計算になり、ポスト量子暗号への移行を先延ばしする理由がまた一つ消えた。 ...
note.com
September 27, 2026 at 9:19 AM
Google Chrome 152 パッチで327件のセキュリティ脆弱性を修正、うち10件は重大な脆弱性

Googleは、Windows、macOS、Linux向けにChromeバージョン152をリリースした。このアップデートでは、327件のセキュリティ脆弱性が修正されており、そのうち10件は重大な脆弱性と評価されている。

この安定版チャネルのアップデートは、Linux 版ではバージョン 152.0.7977.64、Windows 版および macOS 版ではバージョン 152.0.7977.64/.65 として展開されます。

今回のアップデートは、Chromeのユーザーインターフ...
Google Chrome 152 Patches 327 Security Flaws, Including 10 Critical Vulnerabilities
Google has released Chrome version 152 for Windows, macOS, and Linux, addressing 327 security vulnerabilities, including 10 rated as Critical. This stable-channel update is being rolled out as version...
gbhackers.com
September 25, 2026 at 12:01 AM
更新されたよ、見に来てね!→

【Rustはインフラだ】Git 3.0はRust必須へ 新GPUは発表翌日に対応パッチ 前進と後始末の一日 2026年09月25日(金) https://www.youtube.com/shorts/YsCyzHVGyXQ
#Linux #カーネル #JFrog #Artifactory #VeloCloud
September 24, 2026 at 9:35 PM
Ubuntu 26.04のAF_UNIX脆弱性、コンテナからホストroot昇格が可能

Linux AF_UNIXのuse-after-freeバグでコンテナからホストrootへのエスケープが可能。Ubuntu 26.04が未パッチのまま、悪用コードが公開されている。直ちにセキュリティアップデートの適用が必要。

#CVE #脆弱性 #情報セキュリティ
Ubuntu 26.04のAF_UNIX脆弱性、コンテナからホストroot昇格が可能
Linux AF_UNIXのuse-after-freeバグでコンテナからホストrootへのエスケープが可能。Ubuntu 26.04が未パッチのまま、悪用コードが公開されている。直ちにセキュリティアップデートの適用が必要。
thehackernews.com
September 23, 2026 at 2:01 PM
arch linux のいいところは、みんながどんどん rolling update するから、自分が躓いたところは誰かがすでに躓いており、公式のフォーラムにこう躓いた、こうやって回避する、そのためのパッチを作った、次のアップデートに含める予定である って書いてあるところ。
September 23, 2026 at 1:59 AM
Linuxユーザーは要注意 — CISAが警告する3件の重大なセキュリティ問題、今すぐパッチ適用を

CISAが3件のLinuxカーネル脆弱性(CVE‑2025‑39682、CVE‑2026‑53266、CVE‑2025‑39964)をKEVカタログに追加Red Hatが実際の悪用を確認、各機関には2026年9月21日締め切りという異例の3日間の猶予これらの不具合はDoS、権限昇格、データ破損を引き起こす可能性が
Linuxユーザーは要注意 — CISAが警告する3件の重大なセキュリティ問題、今すぐパッチ適用を
CISAが3件のLinuxカーネル脆弱性(CVE‑2025‑39682、CVE‑2026‑53266、CVE‑2025‑39964)をKEVカタログに追加Red Hatが実際の悪用を確認、各機関には2026年9月21日締め切りという異例の3日間の猶予これらの不具合はDoS、権限昇格、データ破損を引き起こす可能性が
blackhatnews.tokyo
September 22, 2026 at 1:50 AM
CISA、Linux カーネル3つの脆弱性が悪用中と警告

米CISAが、Linux カーネルの3つの脆弱性が積極的に悪用されていることを警告。そのうち1つはCritical評価。Linux システムの緊急パッチ適用が推奨される。

#脆弱性 #情報セキュリティ
CISA、Linux カーネル3つの脆弱性が悪用中と警告
米CISAが、Linux カーネルの3つの脆弱性が積極的に悪用されていることを警告。そのうち1つはCritical評価。Linux システムの緊急パッチ適用が推奨される。
www.bleepingcomputer.com
September 22, 2026 at 1:01 AM
3件のLinuxカーネル脆弱性が悪用され、組織に警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、既知の悪用済み脆弱性(KEV)カタログに3件のLinuxカーネルの欠陥を追加し、連邦政府機関に対して直ちにパッチを適用するよう求めています。 CVE-2025-39682(CVSSスコア9.8)として追跡されている1件目の脆弱性は、TLS受信パス上のrx_
3件のLinuxカーネル脆弱性が悪用され、組織に警告
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、既知の悪用済み脆弱性(KEV)カタログに3件のLinuxカーネルの欠陥を追加し、連邦政府機関に対して直ちにパッチを適用するよう求めています。 CVE-2025-39682(CVSSスコア9.8)として追跡されている1件目の脆弱性は、TLS受信パス上のrx_
blackhatnews.tokyo
September 21, 2026 at 9:45 AM
めも:
/sound/pci/hda/patch_realtek.c
→
6.19.x(6.18.x ltsを含む)辺りから
linux/sound/hda/codecs/realtek/
配下に移動

特定のモデル(主にメーカー製)については、個別にパッチが当たっている……(alc662.c などを参照)
September 20, 2026 at 5:28 AM