本アップデートは、Xcode に内包された git が使用している credential helper プログラムの脆弱性 (CVE-2020-11008) に起因して、特別に細工された URL によって、Git が helper に blank パターンを送信することで、hostname および プロトコルフィールドが欠落する可能性があります。helper が欠落した個所を任意の URL と一致...
関連記事
Weekly Report: Firefoxに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsライブラリ「systeminformation」のfsSize関数にOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSMA1000シリーズに権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Secure Email GatewayおよびCisco Secure Email and Web Managerに不適切な入力確認の脆弱性
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...