#privilege-escalation
5 posts-
news「エージェント同士は味方」の盲点を突く特権昇格、Google ADKで実証
Pillar SecurityがGoogleのAgent Development Kit上で、低権限AIエージェントを操作し高権限エージェントに任意コード実行やトー...
-
news19年隠れたLinuxカーネルのゼロデイ「CVE-2026-43456」、bondingドライバの型混同が権限昇格に直結
2007年から潜んでいたLinuxカーネルbondingドライバのtype confusion脆弱性CVE-2026-43456。syzkallerが偶然発見し、成功率99%超...
-
newsWindows のロック画面から SYSTEM 権限を奪う「RegPwn」――アクセシビリティ機能の設計自体が穴に
WindowsのATBroker.exeにシンボリックリンクを使った特権昇格の欠陥が発覚。ロック画面の操作だけで一般ユーザーがSYSTEM権限を...
-
newsマイクロソフト7月更新、ADFSとSharePointに悪用済み特権昇格の脆弱性
マイクロソフトが7月のセキュリティ更新を公開。Active Directory フェデレーション サービスとSharePoint Serverの特権昇格の脆...
-
newsアンチチートがカーネル穴に変わる — GamersFirst Anti-Cheat に SYSTEM 昇格 3 件、パッチなし
ゲームチートを検知するカーネルドライバに 3 件の脆弱性。CVE-2026-12168 ではカーネルへの任意メモリ書き込みから SYSTEM 権限...