Giteaの重大な脆弱性、パブリックリポジトリ用トークンからプライベートワークフローを実行可能に
Giteaに存在する重大な認可不備の脆弱性CVE-2026-58443により、パブリックリポジトリに限定されたAPIトークンであっても、間接的にプライベートリポジトリへの書き込みやそのActionsワークフローの実行が可能になることが判明しました。 この脆弱性は、ohxorud-dev氏の報告をもとにGHSA-xxj
Giteaに存在する重大な認可不備の脆弱性CVE-2026-58443により、パブリックリポジトリに限定されたAPIトークンであっても、間接的にプライベートリポジトリへの書き込みやそのActionsワークフローの実行が可能になることが判明しました。 この脆弱性は、ohxorud-dev氏の報告をもとにGHSA-xxj
SAPは火曜日、重大度がクリティカルの脆弱性に対処する2件を含む、新規および更新...
SAPは、2月10日の2026年パッチデーで複数のSAP製品に対する修正を提供し...
あるセキュリティ研究者が、Instagramの一部の非公開プロフィールが、未認証...
あるセキュリティ研究者が、Instagramの一部の非公開プロフィールが、未認証...
Instagramにおいて、非公開アカウントの投稿に対して完全に未認証のアクセス...
InstagramのモバイルWebインターフェースにおけるサーバー側の認可不備に...
2025年でもAPIは依然として狙われやすい標的 APIは現代アプリケーションの...