タグ: 認可の不備

esecurityplanet.com

SafePalが約4万人分の顧客データ流出後、フィッシングリスクを警告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 暗号資産ウォレット提供企業SafePalの注文追跡システムにセキュリティ上の欠陥が見つかり、外部からの不正

bleepingcomputer.com

ハッカーがAdobe Commerceの重大な脆弱性を悪用し、顧客アカウントを乗っ取り

Adobeのeコマースプラットフォーム「Commerce」および「Magento」に存在する重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されています。この脆弱性は顧客アカウントの乗っ取りにつながる恐れがあります。 この欠陥は認可の不備に分類される脆弱性で、認証なしに「機密性の高いリソースへ

gbhackers.com

Meta の重大な IDOR 脆弱性、攻撃者がカスタマーサポートの案件情報にアクセス可能に

Meta は、複数のサービスにまたがって機密性の高いカスタマーサポートデータを露出させていた、アクセス制御の不備に関する重大な脆弱性への対応を完了しました。この問題は、同社の共有バックエンドインフラにおける認可処理の構造的な弱点を浮き彫りにしています。パッチ管理ソリューション この脆弱性は、安全でない直接オブジェクト

securityweek.com

Metaが顧客サポートデータを危険にさらす脆弱性に78,000ドルの報奨金を支払う

あるセキュリティ研究者が、顧客サポートデータを危険にさらす重大な脆弱性を発見したことで、Metaから多額のバグバウンティを受け取ったと明らかにしました。 この脆弱性は、独立系研究者のRony K Roy氏によって発見され、2026年1月にMetaに報告されました。当初の報告書では深刻度が限定的なセキュリティホールとし