TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

認証回避

Google Workspaceアカウント作成でメール認証を回避し「Googleでサインイン」経由でサードパーティーアプリにアクセスする脆弱性をGoogleが修正

【ニュース】 ◆Google Workspaceアカウント作成でメール認証を回避し「Googleでサインイン」経由でサードパーティーアプリにアクセスする脆弱性をGoogleが修正 (Gigazine, 2024/07/29 15:00) https://gigazine.net/news/20240729-google-workspace-email-ver…

MOVEit Transfer: Auth bypass and a look at exposure

【図表】 2024年6月25日時点のセンシスビジブル・ムービートランスファーのエクスポージャーのグローバルマップ 上記のデータで明らかなように、2024年5月28日以降、エクスポージャーのレベルは比較的一貫している。 出典: https://censys.com/moveit-transf…

米当局、「TeamCity」の脆弱性悪用に注意呼びかけ

【ニュース】 ◆米当局、「TeamCity」の脆弱性悪用に注意呼びかけ (Security NEXT, 2024/03/08) https://www.security-next.com/154664

JetBrains warns of new TeamCity auth bypass vulnerability

【訳】JetBrains、新たなTeamCity認証バイパスの脆弱性を警告 【ニュース】 ◆JetBrains warns of new TeamCity auth bypass vulnerability (BleepingComputer, 2024/02/06 12:30) [JetBrains、新たなTeamCity認証バイパスの脆弱性を警告] https://www.bleepi…

「FortiOS」などに認証回避の脆弱性、悪用も - すぐに侵害状況の確認を

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/10/10 CVE-2022-40684 NVD 9.8 CWE-306 重要な機能に対する認証の欠如 【ニュース】 ◆「FortiOS」などに認証回避の脆弱性、悪用も - すぐに侵害状況の確認を (Security NEXT, 2022/10/11) https://www…

「Zoho ManageEngine ServiceDesk Plus」にあらたな脆弱性が判明

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2021/12/12 CVE-2021-44526 NVD 9.8(NVD) - - https://pitstop.manageengine.com/portal/en/community/topic/security-advisory-for-cve-2021-44526-and-cve-2021-44515-authentication-bypass-vulnerabili…

LINEのQRコードログインに2要素認証バイパスの脆弱性 - 悪用被害も

【ニュース】 ◆LINEのQRコードログインに2要素認証バイパスの脆弱性 - 悪用被害も (Security NEXT, 2021/09/13) https://www.security-next.com/129817

GE Healthcareの複数医療機器に認証回避のおそれ - 米機関が注意喚起

【ニュース】 ◆GE Healthcareの複数医療機器に認証回避のおそれ - 米機関が注意喚起 (Security NEXT, 2018/03/20) http://www.security-next.com/091267


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022