NVNB42nd page

  • 2026-08-20

aria2 projectのAria2における証明書検証に関する脆弱性

aria2cは、拡張キー使用法(EKU)が正しく設定されていないサーバー証明書を不正に受け入れます。攻撃者が他の目的で発行された証明書および関連する秘密鍵を侵害した場合、それらをTLSサーバー認証に再利用できる可能性があります。

  • 2026-08-20

LenovoのFilezにおける証明書検証に関する脆弱性

Lenovo Filezアプリケーションにおいて、不適切な証明書検証の脆弱性が報告されました。この脆弱性によって、ネットワークトラフィックを傍受可能なユーザーがアプリケーションから機密ユーザーデータを取得できる可能性があります。

TOP