ASP.NET Coreの重大な脆弱性(CVSS 9.1):クッキーをマスターキーに変える脆弱性
ソフトウェアアップデート内での予期しないリグレッションが、セキュリティメカニズムが攻撃者のための入口として機能するようにしました。明確な対応として、Microsoft は ASP.NET Core フレームワーク内の強力な脆弱性を修正するために、緊急修復を配布しました。ソフトウェア CVE-2026-40372 とし
ソフトウェアアップデート内での予期しないリグレッションが、セキュリティメカニズムが攻撃者のための入口として機能するようにしました。明確な対応として、Microsoft は ASP.NET Core フレームワーク内の強力な脆弱性を修正するために、緊急修復を配布しました。ソフトウェア CVE-2026-40372 とし
パッチだけでは不十分です。不安全なライブラリを組み込むアプリケーションは再構築が必要であり、影響を受けたトークンとクッキーは失効させる必要があります。 Microsoftが、先週のASP.NET Coreアップデートで意図せ
Microsoftは、攻撃者に影響を受けたシステムの完全な制御を許す可能性のあるASP.NET Coreの脆弱性を修正するための臨時更新をリリースしました。 この欠陥は認証されていない特権昇格を可能にし、.NETワークロードを実行する企業のリスクを増加させます。 「ASP.NET Coreの暗
Microsoftは、重大なASP.NET Core権限昇格脆弱性にパッチを当てるため、帯域外(OOB)セキュリティ更新をリリースしました。 セキュリティ脆弱性(CVE-2026-40372として追跡)はASP.NET Core Data Protection暗号化APIで発見され、認証されていない攻撃者が認証ク
Microsoftは、攻撃者が保護されたデータを改ざんして不正なアクセスを獲得する可能性がある重大な特権昇格(EoP)の脆弱性に対処するための緊急の帯域外アップデート.NET 10.0.7をリリースしました。 緊急パッチは問題の深刻さを強調しており、帯域外リリースは積極的に悪用されているまたは即座の対応が必要な高リス
CVE-2025-55315はASP.NET CoreにおけるHTTPリクエスト...
台湾のQNAP Systemsは、NetBak PC Agentが最近公開された...
QNAPは、同社のネットワーク接続ストレージ(NAS)デバイスへのデータバックア...
CVE-2025-55315は、ASP.NET CoreのKestrelウェブサ...
今週初め、マイクロソフトはASP.NET Coreのセキュリティ脆弱性として「過...
すべての記事を読み込みました