JVN iPedia101st page

  • 2026-05-29

アップルのmacOSにおける認可に関する脆弱性

検証の改善により論理的な問題が対処されました。この問題はmacOS Sequoia 15.7、macOS Sonoma 14.8、macOS Tahoe 26で修正されています。悪意のあるアプリが機密ユーザーデータにアクセスする可能性があり……

  • 2026-05-29

WSO2のWSO2 Identity Serverにおける不正な認証に関する脆弱性

認証時にユーザーアカウントの状態を十分に検証していないため、ロックされたユーザーアカウントがMagic LinkまたはPass Keyの方法で正常に認証される可能性があります。これは、ロックされたアカウントへのアクセスを防止するはずのセキュ……

  • 2026-05-28

Neo TechnologyのNeo4jにおける複数の脆弱性

Neo4j Enterpriseエディションの2026.02以前のバージョンにおけるSSO実装のエッジケースにより、次の条件下で不正アクセスが発生する可能性があります。Neo4j管理者が2つ以上のOIDCプロバイダーを設定し、そのうちの1つ……

  • 2026-05-28

Neo TechnologyのNeo4jにおける不正な認証に関する脆弱性

Neo4j Enterpriseエディションの2026.01.4以前のバージョンにおいて、認証コンテキストが過剰にキャッシュされるため、再起動後に最初に認証されたユーザーのコンテキストが別の認証済みユーザーに継承される問題があります。この問……

TOP