この新たな脆弱性は、攻撃者がログインリクエストへの認証されたレスポンスを利用し、一部を攻撃者の情報と入れ替える。つまり、攻撃者は標的としている被害者を装ってログインできる。 研究者はCERTと密に連携している。CERTは米国時間2月27日にガイダンスを出し、脆弱性の情報を公開した。 研究者らによると、Duoのネットワークゲートウェイ製品もSAML(Security Assertion M...
関連記事
警視庁がサイバー犯罪捜査担う任期付き「警部」募集へ 待遇は……
ITmedia NEWS セキュリティ
三菱UFJ、元行員が貸金庫から顧客の資産を窃取 被害総額は十数億円 「信頼・信用というビジネスの根幹を揺るがす事案」
ITmedia NEWS セキュリティ
イオンカード、悪用される“オフライン取引”を説明 対応状況を明かすも「十分な対策には至っていない」
ITmedia NEWS セキュリティ
分散処理サービスを悪用しサーバのリソースを暗号資産マイニングに不正利用する攻撃
トレンドマイクロ セキュリティブログ
Zero Day Quest による AI とクラウドの保護
マイクロソフト セキュリティチーム
はてブのコメント(最新5件)
loading...