LinuxやUNIX系OSにおいて、一般ユーザーが不正に特権を得ることができる「Stack Guard Page Circumvention」と呼ばれる攻撃手法が発見された(Red Hat Customer Portal)。Linuxカーネルやglibc、sudoなどの脆弱性を利用するもので、幅広い影響が出るようだ。 ベースとなっているのは、スタック領域に多量のメモリ割り当てとデータ書き込みを...
関連記事
Googleが音声詐欺の被害に Salesforce環境に攻撃
ITmedia NEWS セキュリティ
今年のマイクロソフト報奨金プログラムを振り返る: 1,700 万ドルの報酬
マイクロソフト セキュリティチーム
Zero Day Quest: 総額 500万ドルの報奨金を獲得できる最大のハッキング イベントに参加しよう
マイクロソフト セキュリティチーム
情報窃取型マルウェア「Lumma Stealer」が回避戦略を刷新して活動再開
トレンドマイクロ セキュリティブログ
「検索上位だから公式と思ったのに」ESTA代行サイトのトラブル急増 高額な手数料取られる
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...