タグ: HTTPリクエストスマグリング

cyberpress.org

CRLFヘッダーインジェクションの欠陥がHTTPリクエストスマグリングとCookie窃取を招く

Tom Stacey氏は、プロキシ、CDN、バックエンドアプリケーションがHTTPトラフィックを解析する方法の違いによって、注入された改行文字が重大なデシンクロナイゼーション(desync)脆弱性へと変わり得ることを実証しました。 CRLF(carriage return and line feedの略)とは、HTT

cyberpress.org

SAPの2026年7月度パッチデーで、NetWeaverとAppRouterの重大な脆弱性が修正

SAPは2026年7月14日、2026年7月度セキュリティパッチデーをリリースし、新たに16件のセキュリティ問題を修正するとともに、既存のノート3件を更新しました。中でも上位に位置づけられるのが、NetWeaverとAppRouterに存在する2件の重大な脆弱性です。 最も深刻な問題はCVE-2026-44747とし

gbhackers.com

SAPが2026年7月のパッチデーで、NetWeaver・Approuter・Commerce Cloudの深刻な脆弱性を修正

SAPの2026年7月セキュリティパッチデーでは、SAP NetWeaver Application Server ABAPにおける深刻なメモリ破損の問題をはじめ、複数の主要製品にわたる影響度の高い脆弱性が修正されています。セキュリティ製品・サービス 最も深刻な脆弱性はCVE-2026-44747として追跡されており