Skip to content

トピトピニュース

Header Image

[primefaces] Cross-site Scripting in PrimeFaces

  • Posted inMODERATE
  • Posted byGitHub
  • 05/08/202109/22/2022

An XSS issue was discovered in tooltip/tooltip.js in PrimeTek PrimeFaces 7.0.11. In a web application using PrimeFaces, an attacker can provide JavaScript code in an input field whose data is later used as a tooltip title without any input validation.
…

[google-closure-library] Improper Input Validation in Google Closure Library

  • Posted inMODERATE
  • Posted byGitHub
  • 05/08/202109/22/2022

A URL parsing issue in goog.uri of the Google Closure Library versions up to and including v20200224 allows an attacker to send malicious URLs to be parsed by the library and return the wrong authority. Mitigation — update your library to version v202…

[org.odata4j:odata4j-dist] SQL Injection in odata4j

  • Posted inCRITICAL
  • Posted byGitHub
  • 05/08/202111/18/2022

odata4j 0.7.0 allows ExecuteCountQueryCommand.java SQL injection. NOTE, this product is apparently discontinued.
References

https://nvd.nist.gov/vuln/detail/CVE-2016-11023
https://groups.google.com/d/msg/odata4j-discuss/_lBwwXP30g0/Av6zkZMdBwAJ
https:…

[org.odata4j:odata4j-dist] SQL Injection in odata4j

  • Posted inCRITICAL
  • Posted byGitHub
  • 05/08/202111/18/2022

odata4j 0.7.0 allows ExecuteCountQueryCommand.java SQL injection. NOTE, this product is apparently discontinued.
References

https://nvd.nist.gov/vuln/detail/CVE-2016-11023
https://groups.google.com/d/msg/odata4j-discuss/_lBwwXP30g0/Av6zkZMdBwAJ
https:…

[org.odata4j:odata4j-dist] SQL Injection in odata4j

  • Posted inCRITICAL
  • Posted byGitHub
  • 05/08/202111/18/2022

odata4j 0.7.0 allows ExecuteJPQLQueryCommand.java SQL injection. NOTE: this product is apparently discontinued.
References

https://nvd.nist.gov/vuln/detail/CVE-2016-11024
https://groups.google.com/d/msg/odata4j-discuss/_lBwwXP30g0/Av6zkZMdBwAJ
https:/…

[org.webjars.bowergithub.wycats:handlebars.js] Remote code execution in handlebars when compiling templates

  • Posted inCRITICAL
  • Posted byGitHub
  • 05/07/202110/05/2022

The package handlebars before 4.7.7 are vulnerable to Remote Code Execution (RCE) when selecting certain compiling options to compile templates coming from an untrusted source.
References

https://nvd.nist.gov/vuln/detail/CVE-2021-23369
https://github….

中国人民解放軍61419部隊の英語版ウィルス対策ソフト購入実態 米脅威インテリジェンスグループが調達文書入手

  • Posted inUncategorized
  • Posted byねっと特報
  • 05/06/2021

米マサチューセッツ州のサイバーセキュリティ企業、RecordedFutureの脅威インテリジェンスグ…

中森明菜「禁区」細野晴臣のクールなテクノ歌謡は歌番組泣かせ? 1983年 9月7日 中森明菜のシングル「禁区」がリリースされた日

  • Posted inUncategorized
  • Posted byRe:minder
  • 05/06/2021

中森明菜、キャリアの中で潮目となった歌長くヒットチャートを賑わせた歌手には何かしら “潮目” となっ…

GoogleがI/O 2021で“重大な”発表を行うと予告

  • Posted inUncategorized
  • Posted byUbergizmo Japan
  • 04/30/2021

今月初め、GoogleはI/Oイベントが今年復活することを認めました。昨年Googleが同イベントを…

ParallelsがChrome OSの対応デバイスをさらに追加

  • Posted inUncategorized
  • Posted byUbergizmo Japan
  • 04/29/2021

ChromebookのようなChrome OSデバイスは、非常に安価で通常は作業をこなすのに十分です…

Posts navigation

Previous Posts 1 … 86,812 86,813 86,814 86,815 86,816 … 86,827 Next Posts

Recent Posts

  • Weather Access
  • BSニュースWorld+Biz
  • シカゴ日本株先物概況・30日 (日本経済新聞)
  • 議員会館捜索、足取り捜査 県議使用の車も押収 (産経新聞)
  • 遠のく非常時ローミングの早期実現。「SIMありアノニマス緊急通報」が今後の鍵か
An error has occurred, which probably means the feed is down. Try again later.
RSS Error: A feed could not be found at `https://nordot.app/-/feed/posts/rss?source_id=646357622673671265&curation_url=true`; the status code is `404` and content-type is `text/html; charset=UTF-8`

What’s Underground News

Underground NewsはオープンRSS情報サイトです。世界中のウェブサイトから情報を収集し、検索のヒントになる情報を掲載しています。登録RSSの追加依頼はこちらから

  • News
  • Twitter
  • Twilog
  • Scrapbox
  • Twitter log
  • Apple News
  • Mastodon log
  • coron news&archives
  • SNSNews
  • TechnoPlanet
  • iTech
  • ComputerJournal
  • Underground News
  • Last.fm
  • はてなブックマーク
  • Tumblr
  • ツイフィール
  • ウェブサイト利用規約
  • Google提供広告の広告設定
  • 他の広告のオプトアウト
  • Valuecommerce配信広告のオプトアウト
  • Zuck配信広告のオプトアウト
  • i-mobile配信広告のオプトアウト
  • Amazon.co.jpパーソナライズド広告の設定
トピトピニュース
WordPress theme by componentz

Archives

2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
Hit enter to search or ESC to close