4月 27, 2024
サイバーセキュリティ

Spotify の Backstage ソフトウェア カタログおよび開発者プラットフォームで報告された重大な RCE 欠陥

音楽プラットフォームの Spotify は、サイバー攻撃の餌食になることを止められませんでした。 Spotify の Backstage は、サードパーティ モジュールで最近公開されたバグを利用して、リモートでコードを実行するために悪用される可能性がある重大なセキュリティ上の欠陥に対して脆弱であることが発見されました。この脆弱性 (CVSS スコア: 9.8) は、先月明らかになった、人気のある JavaScript サンドボックス ライブラリ (CVE-2022-36067 別名 Sandbreak) である vm2 の重大なサンドボックス エスケープを根本的に利用しています。アプリケーション セキュリティ会社 Oxeye は、[…]

続きを読む
ja日本語