Google App Engineにセキュリティバイパスの脆弱性
この脆弱性を発表したのはセキュリティファームであるSecurity Explorationsの研究者。同脆弱性に関してGoogleに報告したものの、3週間経っても公式な返答が得られなかったなどの理由から、Fill Disclosureなど複数のサイトに公開したとしている。攻撃の手法として、Java環境へのアクセスが得られるところまでは公開されているが、そこから先は明らかにされていない。
指摘されている脆弱性が実際にアプリケーションを運用するうえでどの程度の危険性を伴うかは今のところ不明。Google App Engine for Javaを使用している場合、Googleやセキュリティファームまたは該当する機関からの発表などに注意しておきたい。
提供元の記事
関連リンク
-
new
King & Prince髙橋海人が「KAITO」としてソロ活動を開始 作詞作曲、アートワーク…1stシングル「swim?」が5日にデジタルリリース
-
new
法定速度なのに…何度もクラクションを鳴らされ幅寄せ!?⇒窓越しで運転手が見えた瞬間…「警察!」通報したワケ
-
new
青井実、笑いの本場・大阪で“洗礼” 上沼恵美子&高田純次と共演へ意気込みコメント
-
new
FRUITS ZIPPER仲川瑠夏、体調不良で4日公演の出演見合わせ「引き続き温かく見守っていただけますと幸いです」
-
new
「バイキン女は消毒しなきゃ」嫁に【一升瓶の酒】をぶちまける義妹!?しかし数分後⇒「誰だ…?」その一言に、義妹が青ざめたワケ