安全でない操作であることをユーザに警告しない問題 (CWE-356) - CVE-2016-5672 不正な SSL サーバ証明書が検出されると、Crosswalk Project を使用して作成されたアプリはエラーメッセージを表示します。ユーザがこのエラーメッセージで "OK" を選択すると、当該アプリはそれ以降 SSL サーバ証明書の検証を行わなくなります。エラーメッセージ...
関連記事
Weekly Report: GeoServerにSQLインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: NECのUNIVERGE IX-R/IX-Vシリーズルータに重要な機能に対する認証の欠如の脆弱性
JPCERT/CC注意喚起
Weekly Report: Microsoft Edgeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Zimbra CollaborationにOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...