DCE/RPC および Active Directory 証明書プロファイルのペイロードを使って Microsoft 認証局からの証明書を要求する方法について説明します。
サーバの証明書を信頼することを示します。
todayisnew / @codecancare氏( Twitter )
AppleのWebサーバに潜むセキュリティ上の問題について報告してくださった方々に感謝し、その功績を称えるため、Appleではこの記事を公開しています。脆弱性の特定と対処が終わった後で、ご協力いただいた方のお名前を追記します。
Macで使っているほかのアカウント(メール、銀行、Facebookや Twitter といったソーシャルメディアサイトなど)のパスワードを変更します。
CVE-2024-44155:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2024-44259:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2024-44296:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2024-44259:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2024-44259:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2023-38592:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)、Valentino Dalla Valle氏、Pedro Bernardo氏、Marco Squarcina氏、TU WienのLorenzo Veronese氏...
CVE-2023-38592:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)、Valentino Dalla Valle氏、Pedro Bernardo氏、Marco Squarcina氏、TU WienのLorenzo Veronese氏...
CVE-2023-38572:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2024-44155:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2023-40417:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2023-40417:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2023-40417:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2023-40417:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2024-44155:Suma Soft Pvt. Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2024-54467:Suma Soft Pvt.のNarendra Bhati氏(Manager of Cyber Security)Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)...
twitter .com/imnarendrabhati
twitter .com/imnarendrabhati
CVE-2024-40817:Yadhu Krishna M氏、Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2024-40817:Yadhu Krishna M氏、Ltd.(インド、プネー)のNarendra Bhati氏( twitter .com/imnarendrabhati)
CVE-2021-30803:Matt Shockley 氏 ( twitter .com/mattshockl)、Offensive Security の Csaba Fitzl 氏 (@theevilbit)
CVE-2023-38592:Suma Soft Pvt. Ltd. (インド、プネー) の Narendra Bhati 氏 ( twitter .com/imnarendrabhati)、Valentino Dalla Valle 氏、Pedro Bernardo 氏、Marco Squarcina 氏、TU Wien の Lorenzo Veronese 氏...
CVE-2023-38592:Suma Soft Pvt. Ltd. (インド、プネー) の Narendra Bhati 氏 ( twitter .com/imnarendrabhati)、Valentino Dalla Valle 氏、Pedro Bernardo 氏、Marco Squarcina 氏、TU Wien の Lorenzo Veronese 氏...
CVE-2023-38572:Suma Soft Pvt. Ltd. (インド、プネー) の Narendra Bhati 氏 ( twitter .com/imnarendrabhati)
説明:WebKit では embed 要素の pluginspage 属性がファイル URL を参照できるようになっていますが、未知のプラグインタイプの参照時に表示されるダイアログで「実行」をクリックすると、pluginspage 属性に示されている URL にリダイレクトされ、これによってリモートの攻撃者が Safari のファイル URL を起動できるようになり、機微情報が漏洩する可能性があります。このアップデートでは、pluginspage URL スキームを http と https に制限することで問題が解消されています。この問題の報告は n.runs AG の Alexios Fakos 氏の功績によるものです。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする