Linux

Firefox 151.0.1がRaptor Lakeクラッシュを修正、調査開始から1年

Firefox

Firefox 151.0.1がRaptor Lakeクラッシュを修正、調査開始から1年

Intel 第13・14世代CPU搭載デスクトップを1年間苦しめてきたFirefoxのクラッシュ問題が、ついに修正された。CPU内部のバグがブラウザを落としていたという、珍しい構図の幕引きだ。 Intel CPUのバグが「Firefoxのバグ」に見えていた Firefox 151.0.1が2026年5月21日にリリースされ、Intel Raptor Lake CPUを搭載するシステム、とりわけデスクトップPCで発生していたクラッシュが修正された。 調査の端緒は、Firefox Nightly ビルドで最初のクラッシュが観測されてから約1年前にさかのぼる。Mozillaのエンジニアたちはクラッシュの原因を zlib-rs(Rustで実装された圧縮ライブラリ)の処理ルーティン内に絞り込んだ。具体的には16ビットの dist 値が本来と異なる値を示し、配列への境界外アクセスが発生してクラッシュに至っていた。 しかしそれは、zlib-rsのコード自体に誤りがあったのではない。 CPUバグ「RPL050/RPL060」が根本原因 Mozillaのエンジニアが突き止めた根本原因は、

通信会社を狙う中国系APT、新型マルウェアで4年潜伏

セキュリティ

通信会社を狙う中国系APT、新型マルウェアで4年潜伏

通信会社のサーバーが、4年間ずっと中国系の盗聴ツールに居座られていた。LinuxとWindowsで別のマルウェアを使い分け、VirusTotalで検出ゼロのまま運用されていたという。 通信会社を狙う4年越しのキャンペーンが浮上 中国系のサイバー諜報キャンペーンが、通信事業者を標的に少なくとも2022年中頃から続いていたことが明らかになった。LinuxとWindowsそれぞれに別のマルウェアを使い分ける構造で、Linux側は Showboat、Windows側は JFMBackdoor と名付けられている。 攻撃グループは「Calypso」、別名「Red Lamassu」として追跡されている。標的はアジア太平洋と中東の組織で、攻撃者は通信業界をテーマにした複数のドメインを用意し、ターゲット企業になりすます形でインフラを組み立てていた。 このキャンペーンの厄介な点は、潜伏期間の長さに対して検出がほぼゼロだったことだ。Showboatの検体がVirusTotalに上がった時点で、検出スコアは「0」だったと記録されている。 Linux側の本体「Showboat」が持つ機能 Li