安全でない操作であることをユーザに警告しない問題 (CWE-356) - CVE-2016-5672 不正な SSL サーバ証明書が検出されると、Crosswalk Project を使用して作成されたアプリはエラーメッセージを表示します。ユーザがこのエラーメッセージで "OK" を選択すると、当該アプリはそれ以降 SSL サーバ証明書の検証を行わなくなります。エラーメッセージ...
関連記事
注意喚起: Cisco Secure Email GatewayにおけるSQLインジェクションの脆弱性(CVE-2026-76461)に関する注意喚起 (公開)
JPCERT/CC注意喚起
Androidアプリ「【保護者専用】まなびポケット」におけるアクセス制限不備の脆弱性
JVN
Lite-On製O-RU「FF-RFI079I4」および「FF-RFI078I4」における複数の脆弱性
JVN
パナソニック インダストリー製MINAS A5/A6用Windows USBデバイスドライバにおけるバッファオーバーフローの脆弱性
JVN
Androidアプリ「YAMAP / ヤマップ登山地図アプリ」におけるアクセス制限不備の脆弱性
JVN
はてブのコメント(最新5件)
loading...