完全性未確認のコードのダウンロード (CWE-494) - CVE-2016-6564 Ragentek 製のコードを使用した Android 端末には、Over-The-Air (OTA) アップデート機能を持つプログラムが存在します。また、このプログラムの実行を隠す複数の方法が使用されおり、この挙動はもはや rootkit であるといえます。 /system/bin/debugs に存在する...
関連記事
Authlibライブラリにおける署名検証が回避される脆弱性
JVN
NetScaler ADCおよびNetScaler Gatewayの脆弱性について(CVE-2026-88771、CVE-2026-88772等)
IPA
注意喚起: NetScaler ADCおよびNetScaler Gatewayにおける複数の脆弱性(CVE-2026-88771、CVE-2026-88772等)に関する注意喚起 (公開)
JPCERT/CC注意喚起
バッファロー製Wi-Fi製品における複数の脆弱性
JVN
Androidアプリ「Readwise Reader」における複数のクロスサイトスクリプティングの脆弱性
JVN
はてブのコメント(最新5件)
loading...