コンテンツへスキップ
情報セキュリティーに関連する情報を幅広く取り上げます。
情報セキュリティーあれこれ
  • 脆弱性・脅威情報
  • インシデント対応
  • セキュリティ対策・運用
  • 研究・論文
  • 法令・ガイドライン
  • 用語解説
  • 脆弱性・脅威情報
  • インシデント対応
  • セキュリティ対策・運用
  • 研究・論文
  • 法令・ガイドライン
  • 用語解説

リバースプロキシ

脆弱性・脅威情報

OAuth2 Proxyに認証回避の脆弱性、修正版なし

認証プロキシOAuth2 Proxyに認証回避の脆弱性CVE-2026-76835(CVSS9.3)。X-Forwarded-Uriヘッダの詐称で認証スキップ判定を欺けます。7.15.2〜7.15.4が対象で修正版は未提供。当面の緩和策を解説します。
2026.08.28
脆弱性・脅威情報

最近の投稿

  • Atlassian脆弱性172件、本命はCrowdの認証欠陥
  • Roundcubeに脆弱性10件、CVE採番は8日後
  • スマイルサーバ侵害、1カ月超停止でデータ未返却
  • GeoServer脆弱性CVE-2026-76904に緊急対応を
  • AWSの認証後セッションを再評価|査読前研究解説

最近のコメント

表示できるコメントはありません。

アーカイブ

  • 2026年8月
  • 2026年7月
  • 2026年6月
  • 2025年8月

カテゴリー

  • インシデント対応
  • セキュリティ対策・運用
  • プライバシーポリシー
  • 法令・ガイドライン
  • 用語解説
  • 研究・論文
  • 脆弱性・脅威情報
情報セキュリティーあれこれ
  • 運営者情報
  • お問い合わせ
  • プライバシーポリシー
  • 免責事項
Copyright © 2023-2026 情報セキュリティーあれこれ All Rights Reserved.
  • 運営者情報
  • お問い合わせ
  • プライバシーポリシー
  • 免責事項