DLL ファイルの検索パスが適切に制御されていない (CWE-427) Boxstarter は Chocolatey を利用した Windows システムの設定管理ツールです。Boxstarter はインストール時に C:\ProgramData\Boxstarter フォルダに適切な ACL が設定されません。そのため、管理者権限を持たない Windows ユーザによって当該フォルダに悪意のあ...
関連記事
Weekly Report: 複数のSAP製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「解説:脆弱性関連情報取扱制度の運用と今後の課題について(前編)-公益性のある脆弱性情報開示とは何か-」を公開
JPCERT/CC注意喚起
Weekly Report: JPCERT/CCが「インターネット定点観測レポート(2025年 4-6月)」を公開
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...