Jenkins incapptic connect uploader Plugin 1.15 and earlier stores tokens unencrypted in job config.xml files on the Jenkins controller where they can be viewed by users with Extended Read permission, or access to the Jenkins controller file system.
Ref…
[org.jenkins-ci.plugins:release-helper] Missing permission checks in Jenkins Release Helper Plugin
A missing permission check in Jenkins Release Helper Plugin 1.3.3 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified credentials.
References
https://nvd.nist.gov/vuln/detail/CVE-2…
PS5と相性抜群!次世代対応の密閉型ゲーミングヘッドセット「Arctis 7P+ Wireless」をレビュー!
ゲームをプレイする時、使用しているPCはもちろんですが、オーディオ面も重要になってきますよね。ゲーム…
[org.postgresql:postgresql] Path traversal in org.postgresql:postgresql
** DISPUTED ** In pgjdbc before 42.3.3, an attacker (who controls the jdbc URL or properties) can call java.util.logging.FileHandler to write to arbitrary files through the loggerFile and loggerLevel connection properties. An example situation is that …
最大40Gbpsの超高速データ転送実現するゲーミングケーブル「Razer Thunderbolt 4 ケーブル」登場!
理想のゲーミング環境を構築するのに、一定以上の性能を持つゲーミングデバイスは必要になってきますよね。…
Googleがサイバーセキュリティ企業のMandiantを買収へ
Googleがサイバーセキュリティ企業のMandiantを買収する意向であることを発表した。Mand…
発表直前にiPhone SE 5Gのさらなる詳細が明らかに
Appleは、3月8日にイベントを開催することを公表しました。現時点では、それほど多くのことはわかっ…
[net.mingsoft:ms-mcms] SQL injection in net.mingsoft:ms-mcms
MCMS v5.2.5 was discovered to contain a SQL injection vulnerability via the categoryId parameter in the file IContentDao.xml.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-23898
https://github.com/ming-soft/MCMS/issues/62
https://github.com/adv…
[net.mingsoft:ms-mcms] SQL injection in net.mingsoft:ms-mcms
MCMS v5.2.5 was discovered to contain a SQL injection vulnerability via search.do in the file /web/MCmsAction.java.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-23899
https://github.com/ming-soft/MCMS/issues/63
https://github.com/advisories/GH…
「自由な形でのデジタル人民元の導入は考えにくい」 静岡県立大学グローバル地域センター特任教授 柯隆氏
新型コロナウィルスの感染拡大はビジネスシーンのデジタル化を加速させ経済はサイバー空間とより密接になり…