TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

*エラー追跡ツール

エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ

【要点】 ◎SentryにSAML認証不備の脆弱性が見つかり、既存ユーザーになりすましてアカウント乗っ取りが可能となる恐れがあり、更新や2要素認証が推奨されている (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022