プロキシサーバを使った通信を行うアプリケーションに中間者攻撃 (MITM) が可能な脆弱性
ウェブブラウザやオペレーティングシステムからプロキシサーバを経由して HTTPS リクエストを送信する場合、最初にプロキシサーバに対して HTTP CONNECT リクエストを送信
2016.08.16 JVN
Weekly Report: プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: 複数の VMware 製品に脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: 複数の Cisco 製品に脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Apple iOS にメモリ破損の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Mozilla Firefox に複数の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Android ブラウザにサービス運用妨害 (DoS) の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Crestron Electronics AirMedia Presentation Gateway AM-100 に複数の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
Weekly Report: Crestron Electronics DM-TXRX-100-STR に複数の脆弱性
【1】プロキシ自動設定ファイル (proxy.pac) を使用するブラウザに情報漏えいの脆弱性 情報源 CERT/CC Vulnerability Note VU#877625
2016.08.10 JPCERT/CC注意喚起
プロキシ自動設定ファイル (proxy.pac) から完全な形の HTTPS URL へアクセスできる問題
境界を超える際に機密情報を削除しない問題 (CWE-212) - CVE-2016-5134, CVE-2016-1801 ウェブプロキシ自動設定ファイル (proxy.pac)
2016.08.05 JVN