続きが読めないので妄想してみる。複数のホスティングサービスから「AになければBをみる」という形で参照していて、本来ないはずのAを占拠すればBに見にいく前にDLさせる事が出来る、という脆弱性かな。

gabillgabill のブックマーク 2021/05/27 18:20

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

ほぼ確実に侵入可能? 正規プログラムを乗っ取る「スクワッティング」の脅威

    関連キーワード OSS | JavaScript | オープンソース | 脆弱性対策 | アプリケーション開発 | セキュリティホール セキュリティ研究者のアレックス・ビルサン氏とジャスティン・ガードナー氏は、ソースコード保管...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう