Linux

脆弱性・脅威情報

NetExtender Linux版に脆弱性2件 最大8.8

SonicWallのSSL-VPNクライアントNetExtenderのLinux版に脆弱性2件。最大CVSS8.8でroot権限の任意ファイル書き込みにつながります。修正版10.3.6・回避策なし・Windows版は非該当。該当判定の手順を整理します。
脆弱性・脅威情報

Sambaに6件の脆弱性 AD DCはドメイン乗っ取りの恐れ

Sambaが2026年7月28日に6件の脆弱性を修正しました。最重要のCVE-2026-58221はAD DC構成で一般ユーザーがドメインを乗っ取れるもので回避策はありません。該当判定の手順と、バージョン番号では判定できない理由を解説します。
脆弱性・脅威情報

Linux権限昇格『Copy Fail』CVE-2026-31431とは

Linuxカーネルの権限昇格の脆弱性「Copy Fail」(CVE-2026-31431)を情シス向けに整理。一般ユーザーがroot権限を奪取でき、コンテナ脱出にもつながります。影響範囲・暫定回避策・公的指針への対応を解説します。