もっと詳しく

LINEヤフーが開発するサービス構成リポジトリ「Central Dogma」に深刻な脆弱性が判明した。アップデートが呼びかけられている。 「SAML」に対するクロスサイトスクリプティング(XSS)により、ユーザーのセッション情報が漏洩し、認証をバイパスされるおそれがある脆弱性「CVE-2024-1143」が明らかとなったもの。脆弱性を悪用されると重要なリソースへアクセスされるおそれがある。 共通脆 …