証明書の検証不備 (CWE-295) - CVE-2016-6550 「U by BB&T」はバンキングアプリです。iOS 版「U by BB&T」は、HTTPS 接続において SSL サーバ証明書を正しく検証しないため、中間者 (man-in-the-middle) 攻撃によって、ログイン認証情報を含むアカウントの機微な情報を取得される可能性があります。...
関連記事
ExpressUpdate Agent for Windowsにおける名前付きパイプに対するアクセス制御不備の脆弱性
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年06月25日)
JVN
東芝製およびDynabook製PC搭載Generic IO & Memory Access ドライバーのIOCTLインタフェースに対するアクセス制御が不十分
JVN
Weekly Report: Microsoft Edgeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: crypton-x509-validationに不適切な証明書検証の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...