はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    ブラックフライデー

『HackerOne | Global leader in offensive security | Security for AI | Crowdsour...』

  • 人気
  • 新着
  • すべて
  • curl disclosed on HackerOne: Stack Buffer Overflow in cURL Cookie...

    4 users

    hackerone.com

    ## Summary I discovered a critical stack-based buffer overflow vulnerability in cURL's cookie parsing mechanism that can lead to remote code execution. The vulnerability occurs when processing maliciously crafted HTTP cookies, affecting all applications that use libcurl for HTTP requests. ## Description During security research on cURL's cookie handling implementation, I identified a stack...

    • テクノロジー
    • 2025/09/17 19:53
    • AI
    • security
    • Basecamp disclosed on HackerOne: AWS keys and user cookie leakage...

      16 users

      hackerone.com

      Basecamp supports uploading SVG pictures as avatars. Apparently, they are converted via an outdated librsvg version at Basecamp's servers. This version contains a vulnerability that allows leakage of the contents of an uninitialized memory block (that is, something is malloced, never initialized, and then used to build the preview image). Since it seems to be performed in the same unix process...

      • テクノロジー
      • 2023/09/26 19:53
      • Vulnerability
      • aws
      • セキュリティ
      • security
      • あとで読む
      • HackerOne disclosed on HackerOne: June 2022 Incident Report

        4 users

        hackerone.com

        # Intro Since the founding of HackerOne, we have kept a steadfast commitment to disclosing security incidents because we believe that sharing security information far and wide is essential to building a safer internet. HackerOne's culture is to disclose more often, and in more detail than the rest of the industry. This document represents our 431st disclosure to date and we hope it will prove...

        • テクノロジー
        • 2022/07/02 22:22
        • セキュリティ
        • あとで読む
        • Slack disclosed on HackerOne: Remote Code Execution in Slack...

          5 users

          hackerone.com

          # Summary With any in-app redirect - logic/open redirect, HTML or javascript injection it's possible to execute arbitrary code within Slack desktop apps. This report demonstrates a specifically crafted exploit consisting of an HTML injection, security control bypass and a RCE Javascript payload. This exploit was tested as working on the latest Slack for desktop (4.2, 4.3.2) versions...

          • テクノロジー
          • 2020/08/30 08:20
          • Security
          • Node.js third-party modules - Bug Bounty Program | HackerOne

            4 users

            hackerone.com

            The Node.js third-party modules Bug Bounty Program enlists the help of the hacker community at HackerOne to make Node.js third-party modules more secure. HackerOne is the #1 hacker-powered security platform, helping organizations find and fix critical vulnerabilities before they can be criminally exploited.

            • テクノロジー
            • 2019/05/23 23:27
            • node.js
            • security
            • HackerOne

              5 users

              hackerone.com

              • テクノロジー
              • 2019/02/27 11:31
              • security
              • Shopify disclosed on HackerOne: SSRF in Exchange leads to ROOT...

                6 users

                hackerone.com

                Shopify infrastructure is isolated into subsets of infrastructure. @0xacb reported it was possible to gain root access to any container in one particular subset by exploiting a server side request forgery bug in the screenshotting functionality of Shopify Exchange. Within an hour of receiving the report, we disabled the vulnerable service, began auditing applications in all subsets and...

                • テクノロジー
                • 2018/06/05 17:54
                • google
                • Node.js - Bug Bounty Program | HackerOne

                  3 users

                  hackerone.com

                  The Node.js Bug Bounty Program enlists the help of the hacker community at HackerOne to make Node.js more secure. HackerOne is the #1 hacker-powered security platform, helping organizations find and fix critical vulnerabilities before they can be criminally exploited.

                  • テクノロジー
                  • 2018/04/10 13:41
                  • Node.js
                  • techfeed
                  • セキュリティ
                  • あとで読む
                  • Google Play Security Reward Program: Bug Bounty Program - Get Rewards through HackerOne

                    3 users

                    hackerone.com

                    This security page documents any known process for reporting a security vulnerability to Google Play Security Reward Program, often referred to as vulnerability disclosure (ISO 29147), a responsible disclosure policy, or bug bounty program.

                    • テクノロジー
                    • 2017/10/19 21:19
                    • android
                    • google
                    • RubyGems disclosed on HackerOne: Installing a crafted gem package...

                      4 users

                      hackerone.com

                      There is no check for `name` field in `metadata.gz`. By assigning a maliciously crafted string like `../../../../../any/where` to the field, an attacker can create an arbitrary file out of the directory of the gem, or even replace an existing file with a malicious file. ## Proof of Concept 1: Create a file anywhere This PoC attempts to create a file `/tmp/malicious-0/BOOOOM`. 1) Download...

                      • 暮らし
                      • 2017/09/01 10:18
                      • RubyGems - Bug Bounty Program | HackerOne

                        3 users

                        hackerone.com

                        The RubyGems Bug Bounty Program enlists the help of the hacker community at HackerOne to make RubyGems more secure. HackerOne is the #1 hacker-powered security platform, helping organizations find and fix critical vulnerabilities before they can be criminally exploited.

                        • テクノロジー
                        • 2017/08/30 00:11
                        • ruby
                        • Shopify disclosed on HackerOne: XSS on any Shopify shop via abuse...

                          3 users

                          hackerone.com

                          This issue is a XSS affecting all Shopify stores that can be triggered via `windows.postMessage` from any remote origin. The report demonstrated a clever bypass of the escaping code we had in place to prevent code injection.

                          • テクノロジー
                          • 2017/05/31 22:32
                          • security
                          • javascript
                          • Slack disclosed on HackerOne: Data exports stored on S3 can be...

                            10 users

                            hackerone.com

                            The URLs that are used to download the exports can be guessed easily by an attacker. The location of the export file is based on a date, a team ID and a team name: ``` http://s3-us-west-2.amazonaws.com/slack-files2//export//%20Slack%20export%20.zip ``` The information an attacker needs, is the team its name and ID (the date needs to be enumerated). The...

                            • テクノロジー
                            • 2015/06/19 02:12
                            • aws
                            • あとで読む
                            • Vimeo disclosed on HackerOne: Make API calls on behalf of another...

                              4 users

                              hackerone.com

                              Hi! **Brief** I have discovered a way to issue API calls on behalf of other users. The problem stems from the fact that the API playground at https://developer.vimeo.com/api/playground/me has a very weak CSRF protection. The only thing protecting this resource from CSRF attacks is the demand that the "X-Requested-With: XMLHttpRequest" request header is present on the call. At first...

                              • テクノロジー
                              • 2015/02/05 18:11
                              • flash
                              • programming
                              • Internet Bug Bounty - Bug Bounty Program | HackerOne

                                6 users

                                hackerone.com

                                The Internet Bug Bounty Bug Bounty Program enlists the help of the hacker community at HackerOne to make Internet Bug Bounty more secure. HackerOne is the #1 hacker-powered security platform, helping organizations find and fix critical vulnerabilities before they can be criminally exploited.

                                • テクノロジー
                                • 2013/11/07 07:47
                                • security
                                • Internet
                                • it

                                このページはまだ
                                ブックマークされていません

                                このページを最初にブックマークしてみませんか?

                                『HackerOne | Global leader in offensive security | Security for AI | Crowdsour...』の新着エントリーを見る

                                キーボードショートカット一覧

                                j次のブックマーク

                                k前のブックマーク

                                lあとで読む

                                eコメント一覧を開く

                                oページを開く

                                はてなブックマーク

                                • 総合
                                • 一般
                                • 世の中
                                • 政治と経済
                                • 暮らし
                                • 学び
                                • テクノロジー
                                • エンタメ
                                • アニメとゲーム
                                • おもしろ
                                • アプリ・拡張機能
                                • 開発ブログ
                                • ヘルプ
                                • お問い合わせ
                                • ガイドライン
                                • 利用規約
                                • プライバシーポリシー
                                • 利用者情報の外部送信について
                                • ガイドライン
                                • 利用規約
                                • プライバシーポリシー
                                • 利用者情報の外部送信について

                                公式Twitter

                                • 公式アカウント
                                • ホットエントリー

                                はてなのサービス

                                • はてなブログ
                                • はてなブログPro
                                • 人力検索はてな
                                • はてなブログ タグ
                                • はてなニュース
                                • ソレドコ
                                • App Storeからダウンロード
                                • Google Playで手に入れよう
                                Copyright © 2005-2025 Hatena. All Rights Reserved.
                                設定を変更しましたx