NCR が提供する SelfServ ATM BNAには、次の複数の脆弱性が存在します。 暗号化および認証の欠如 - CVE-2020-10124 BNA とホストコンピュータ間の通信が暗号化されておらず、また認証機構も欠如しているため、攻撃者により通信内容の窃取や改ざんが行われる可能性があります。 不適切な暗号強度 - CVE-2020-10125 BNA のソフトウェア更新ファイルの...
関連記事
Weekly Report: LogStare Collectorに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: EPSON WebConfig / Epson Web Controlに過度な認証試行の不適切な制限の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のAtlassian製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSonicOSにスタックベースのバッファオーバーフローの脆弱性
JPCERT/CC注意喚起
Weekly Report: FortinetのFortiWebにOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...