信頼できないデータのデシリアライズ (CWE-502) 2015年1月に開催された AppSec California 2015 において、Gabriel Lawrence 氏と Chris Frohoff 氏は、信頼できないデータをデシリアライズしてしまう脆弱性について講演し、任意のコードを実行可能であることを示しました。シリアライズ機能の使い方が適切でないすべての Java アプリケーションや...
関連記事
                                            VPN機器等に対するORB(Operational Relay Box)化を伴うネットワーク貫通型攻撃のおそれについて                                        
                                        
                                            
                                                IPA                                            
                                        
                                    
                                            家庭用ルータ・IoTルータ等、ネットワーク境界のORB(Operational Relay Box)化のおそれについて                                        
                                        
                                            
                                                IPA                                            
                                        
                                    
                                            Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)                                        
                                        
                                            
                                                JVN                                            
                                        
                                    
                                            WTW EAGLE(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性                                        
                                        
                                            
                                                JVN                                            
                                        
                                    
                                            複数のSchneider Electric製品における制限または調整なしのリソースの割り当ての脆弱性                                        
                                        
                                            
                                                JVN                                            
                                        
                                    
はてブのコメント(最新5件)
loading...