Lisa Kern

リサ・カーンはLinuxのニュースに特化したジャーナリストです。

CISAがLinuxカーネルの欠陥がランサムウェア攻撃で悪用されていることを確認

Lisa Kern

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Linuxカーネルの高深刻度の特権昇格脆弱性であるCVE-2024-1086が、ランサムウェア集団によって悪用されていることを確認した。この欠陥は、netfilter: nf_tablesコンポーネントのuse-after-freeの問題で、2014年2月に導入され、2024年1月にパッチが適用された。主要なLinuxディストリビューションであるDebian、Ubuntu、Fedora、Red Hatに影響する。

Mesa 25.2.6のバグ修正リリースがGPUドライバーを強化

Mesaチームはバージョン25.2.6をリリースしました。これは25.2シリーズの重要なバグ修正アップデートで、ドライバーの安定性と互換性を向上させることを目的としています。2025年10月29日にEric Engestromによって発表され、このリリースはさまざまなオープンソースグラフィックスバックエンドの問題を解決します。次のアップデートは11月12日に予定されています。

AMDのドライバ変更はLinux GPUユーザーに影響なし

Lisa Kern

AMDのWindows GPUドライバの最近の更新はユーザー間で懸念を引き起こしましたが、Linuxゲーマーは安心できます。これらの変更は、新しいRadeonシリーズに新しい機能を制限するもので、Windowsにのみ適用されます。Linuxは、古いハードウェアを継続的にサポートするオープンソースのMesaドライバに依存しています。

悪意のある npm パッケージが開発者に infostealer マルウェアを配信

Lisa Kern

セキュリティ企業 Socket は、npm リポジトリで Windows、macOS、Linux システムの開発者を標的とする 10 個の悪意のあるパッケージを発見しました。これらのパッケージは 7 月以来利用可能で、タイポスクワッティングと洗練された難読化を使用して infostealer マルウェアをインストールします。マルウェアはブラウザの認証情報、SSH キー、設定ファイルからデータを盗み、攻撃者にデータを転送します。

Linuxゲームの互換性が90%の最高水準に到達

Lisa Kern

新たな分析により、Windowsゲームの90%が現在Linuxで正常に動作することが明らかになり、これまでに記録された最高の互換性レベルをマークした。このブームは、ProtonやWINEなどのツールの進歩とValveの取り組みによって推進されている。発見はProtonDBのユーザー報告から来ており、Boiling Steamによって詳細に説明されている。

SUSE、NVIDIA BlueField-4 DPU向けに新しいLinuxバージョンを発表

NVIDIA GTCイベントに続き、SUSEはSLES 16とSUSE Linux Micro 6.2を発売し、安全なAI駆動型データセンターを強化。 これらのバージョンはBlueField-4 DPUと統合され、機密性、クラウドネイティブ、ゼロトラストアーキテクチャを強調。ホストシステムとDPU上で直接動作します。

LibreOffice 25.2.7 が 25.2 シリーズの最終更新としてリリース

Lisa Kern

Document Foundation は LibreOffice 25.2.7 をリリースし、25.2 オフィススイートシリーズの第7回目および最後のメンテナンス更新を示しています。このバージョンは 43 のバグを修正し、25.2 のサポートが 2025 年 11 月 30 日に終了に近づく中で提供されます。基金会は、継続的な改善とサポートのために新しい LibreOffice 25.8 シリーズへのアップグレードを推奨しています。

CERT-In が Google Chrome の脆弱性に対する高リスク警告を発行

インドの CERT-In は、Windows、macOS、Linux 上の Google Chrome ユーザーに対し、高リスクのセキュリティ欠陥について警告を発しました。これらの脆弱性は、悪意あるウェブサイトを通じて攻撃者がコードを実行したりデータを盗んだりすることを可能にします。ユーザーはリスクを軽減するため、バージョン 142.0.7444.60 以降に更新する必要があります。

研究者らがElastic Security EDRを回避するLinuxルートキットを公開

Lisa Kern

セキュリティ研究者らが、Elastic Securityのエンドポイント検出および応答メカニズムを回避する洗練されたLinuxルートキット「Singularity」を開発した。このツールは、高度な難読化技術を通じて静的および行動検出システムの脆弱性を示している。研究者の0xMatheuZ氏によってGitHubで公開され、カーネルレベルの脅威識別における継続的な課題を強調している。

 

 

 

このウェブサイトはクッキーを使用しています

サイトを改善するための分析にクッキーを使用しています。当社の プライバシーポリシー をお読みください 詳細については。
拒否