認証情報がハードコードされている問題 (CWE-259) - CVE-2016-2362 発見者によれば、ユーザの設定情報を同期するために FTP が使用されており、FTP の認証にハードコードされたユーザ名とパスワードを使用しているとのことです。また SSH サーバのデフォルト設定では、FTP の認証情報を使ってユーザ nobody としてログインし、shell へアクセスすることを許可していま...
関連記事
注意喚起: Palo Alto Networks製PAN-OSにおける認証回避の脆弱性(CVE-2026-0265)に関する注意喚起 (公開)
JPCERT/CC注意喚起
CISA ICS Advisory / ICS Medical Advisory(2026年05月21日)
JVN
注意喚起: TrendAI Apex Oneなどのトレンドマイクロ製品における複数の脆弱性に関する注意喚起 (公開)
JPCERT/CC注意喚起
トレンドマイクロ製企業向けエンドポイントセキュリティ製品における複数の脆弱性(2026年5月)
JVN
ISC BINDにおける複数の脆弱性(2026年5月)
JVN
はてブのコメント(最新5件)
loading...