株式会社三菱東京UFJ銀行が提供する Android アプリ「株式会社三菱東京UFJ銀行」は、サーバとの通信時に TLS v1.2 でのネゴシエーションを試みますが、サーバからのレスポンスで SSL v3.0 が指定されている場合、そのまま SSL v3.0 での通信を行います (CWE-757)。その結果、POODLE 攻撃などの影響を受ける可能性があります。...
関連記事
東芝製およびDynabook製PC搭載Generic IO & Memory Access ドライバーのIOCTLインタフェースに対するアクセス制御が不十分
JVN
Weekly Report: Microsoft Edgeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: crypton-x509-validationに不適切な証明書検証の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: ZyxelのGS1900シリーズスイッチにスタックベースのバッファオーバーフローの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...