“コンテンツが「信頼できるソース」からのものであるか否かを検証する仕組みの甘さだ。信頼度の判定処理が、「指定されたURLがhttps://make.powerapps.comで始まっているかどうか」しか検証していなかった”

igrepigrep のブックマーク 2021/06/23 10:39

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Microsoft Teamsに脆弱性の報告、実装の一部に「甘さ」の指摘

    Tenableのセキュリティ研究者は、Microsoft Teamsにメッセージやファイル窃取などの可能性がある脆弱性が存在したことを公表した。現在、問題は解消済みだが、脆弱性の内容はいろいろな意味で深刻なものだった。

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう