The Apache Software Foundationから、Apache Tomcatの下記の脆弱性に対するアップデートが公開されました。 TLSのSNI拡張機能で指定されたホスト名と、HTTPのHostヘッダーで指定されたホスト名が一致するかを検証しない。このため、複数の仮想ホストが構成され、かつホストごとにクライアント証明書の要求に関する設定が異なる環境において、クライアント証明書認...
関連記事
CISA ICS Advisory / ICS Medical Advisory(2026年08月07日)
JVN
nothingsのstb TrueTypeライブラリにおけるヒープベースのバッファオーバーフローの脆弱性
JVN
OpenSSLのOCSPレスポンス検証におけるクライアント側のメモリリークの脆弱性(CVE-2026-54876)
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年08月06日)
JVN
Alinto SOGo v5.12.7における不正な形式のICSカレンダー招待を介したクロスサイトスクリプティングの脆弱性
JVN
はてブのコメント(最新5件)
loading...