Ubuntu

CanonicalへのDDoS、丸5日経ってもまだ終わらない

Ubuntu

CanonicalへのDDoS、丸5日経ってもまだ終わらない

連休前夜から始まったCanonicalへの大規模DDoSは、現地時間5月5日の現在も終結していない。「まだつながらない」という日本ユーザーの感覚は気のせいではなく、攻撃そのものが波のように戻ってきている事実を反映していた。 攻撃は終わっていなかった 英語圏のテック媒体は5月4日付けで「全サービス復旧」と書いた。しかし、Canonical公式ステータスページを15分間隔で観測しているStatusGatorのログには、もっと正直な数字が残っている。 2026年5月のCanonicalダウンタイム(StatusGator観測) 5月1日:19時間18分/5月2日:44分/5月3日:メンテナンス2時間59分とダウン20時間58分/5月4日:10時間13分/5月5日:11時間6分(本記事執筆中も継続中) 5月2日にいったん収束したように見え、楽観的な復旧宣言が各媒体で出た。だが5月3日に再び20時間超のダウンが記録され、5月4日も10時間以上、そして本日5月5日も11時間を超える停止が続いている。 5月5日午前9:05(UTC)開始のインシデントは執筆時点で3時間24分継続中、別系

DDoSは続いている、Canonicalはトラフィックを絞り始めた

Linux

DDoSは続いている、Canonicalはトラフィックを絞り始めた

ubuntu.comは戻った。だがlaunchpad.netはなお攻撃下にあり、Canonicalは「DoS中にトラフィックを厳しく制限する」防御モードに切り替わった。 「終わった」ではなく「絞っている」 ステータスページが、ある重要な事実を明かしている。日本時間5月3日 08:52、launchpad.netとppa.launchpad.netが「Custom maintenance」のステータスに入った。 そこに添えられた説明は短く、しかし決定的だ。 severely restricting traffic to launchpad during DoS. Alert override(DoS中にlaunchpadへのトラフィックを厳しく制限している。アラートを上書き) Canonicalが、攻撃継続中であることを認めながら、アラートを意図的に黙らせている状態だ。これは防御策の一環であって、復旧ではない。 「Major Outage」ではなく「Custom maintenance」になっている理由はここにある。本当に落ちているわけではない。ただ、Canonicalが攻

Microsoftが「Copy Fail」に異例の警告

Linux

Microsoftが「Copy Fail」に異例の警告

732バイトのPythonスクリプトで、Linuxの一般ユーザーが管理者権限を奪える。2017年から9年間潜んでいたこの欠陥は、人ではなくAIスキャナーがわずか1時間で見つけ出した。Microsoftまでもが警告に動いた理由がここにある。 Microsoftが「Linuxの脆弱性」を警告するという異例の事態 Linuxカーネルに、主要ディストリビューションすべてを直撃する権限昇格の欠陥が公開されている。識別子は CVE-2026-31431 、通称「Copy Fail」。CVSSスコアは7.8(HIGH)で、2026年4月29日にセキュリティ企業Theori(テオリ)が詳細を公開した。 異例なのは、Microsoftが自社のセキュリティブログでこの欠陥に関する詳細な警告を出している点だ。Microsoft Defender XDRに検出シグネチャを実装し、Microsoft自身がLinux運用者に対して「即時パッチ適用」を呼びかけている。米国土安全保障省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)も2026年5月1日付で、悪用が確認された脆弱性をまとめ

UbuntuサーバーDDoS続報、Canonicalが認め攻撃者は恐喝へ

Linux

UbuntuサーバーDDoS続報、Canonicalが認め攻撃者は恐喝へ

ubuntu.comはなお503を返し続けている。攻撃開始から半日以上が経った日本時間5月1日午後、事態は「ハクティビストの主張」段階から、CanonicalがDDoSを認め313 Teamが恐喝へ転じる新段階に入った。 ubuntu.comはなお停止、復旧は部分的 Canonicalの公式ステータスページによれば、ubuntu.comは日本時間5月1日午前2時12分(4月30日 17:12 UTC)から「Major Outage」状態に入り、本記事執筆時点でこのステータスから動いていない。実際にubuntu.comにアクセスすると相変わらず503エラーが返ってくる。第三者のサイト稼働監視サービスisitdownrightnow.comも、現時点でubuntu.comを「Server is down」と報告している。 一方で、すべてが落ちたままなわけではない。ステータスページのRSSフィードを丁寧に追うと、いくつかのコンポーネントは日本時間5月1日午後の早い時間帯に「Operational」へ復帰したことが記録されている。lists.ubuntu.comが14時37分、keys

Ubuntu主要サーバーが停止、親イラン集団が犯行を主張

Linux

Ubuntu主要サーバーが停止、親イラン集団が犯行を主張

ubuntu.comとcanonical.comを含むCanonical主要インフラが日本時間5月1日未明から断続的に停止。親イラン系ハクティビスト集団「313 Team」がDDoSを主張するが、Canonicalは原因を明示していない。 ubuntu.comに何が起きているか ubuntu.comにアクセスすると「503 Service Unavailable」が返る。世界中の開発者やシステム管理者が日常的に依存しているLinuxディストリビューションの本拠地が、2026年4月30日午前9時33分PDT(日本時間5月1日午前1時33分)から停止し、6時間以上経過しても完全には復旧していない。 Canonical公式のステータスページによれば、影響を受けているのはトップページだけではない。security.ubuntu.com、archive.ubuntu.com、canonical.com、maas.io、blog.ubuntu.com、developer.ubuntu.com、Ubuntu Security APIのCVE通知、academy.canonical.com、a