株式会社三菱東京UFJ銀行が提供する Android アプリ「株式会社三菱東京UFJ銀行」は、サーバとの通信時に TLS v1.2 でのネゴシエーションを試みますが、サーバからのレスポンスで SSL v3.0 が指定されている場合、そのまま SSL v3.0 での通信を行います (CWE-757)。その結果、POODLE 攻撃などの影響を受ける可能性があります。...
関連記事
Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)
JVN
WTW EAGLE(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
JVN
複数のSchneider Electric製品における制限または調整なしのリソースの割り当ての脆弱性
JVN
Vertikal Systems製Hospital Manager Backend Servicesにおける複数の脆弱性
JVN
Weekly Report: プリザンターに複数の格納型クロスサイトスクリプティングの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...