2025-09

Linuxのヘルプが必要ですか?サポートが必要なときに役立つフォーラム、グループ、メーリングリスト from zdnet.com security summary

Linuxのヘルプが必要ですか?サポートが必要なときに役立つフォーラム、グループ、メーリングリスト from zdnet.com

Linuxフォーラムはカテゴリに分かれており、簡単にナビゲートできます。KDE Plasmaフォーラムは、Linuxに関する一般的な質問に最適な場所です。また、Ubuntuに質問してみましょう。「GNOMEデスクトップは使えますか?」KDE...
マイクロソフトの2025年9月の月例セキュリティアップデートで2つのゼロデイ脆弱性が修正されました from securityaffairs.co security summary

マイクロソフトの2025年9月の月例セキュリティアップデートで2つのゼロデイ脆弱性が修正されました from securityaffairs.co

マイクロソフトの2025年9月月例セキュリティアップデートでは、既に公開されている2件のゼロデイ脆弱性を含む80件の脆弱性が修正されました。最も深刻な脆弱性は、マイクロソフトのHPC Packに存在する脆弱性で、ユーザーの操作なしにリモート...
Linuxユーザーが知っておくべき6つのsudoテクニック – プラス、ちょっとした楽しみのためのテクニック1つ from zdnet.com security summary

Linuxユーザーが知っておくべき6つのsudoテクニック – プラス、ちょっとした楽しみのためのテクニック1つ from zdnet.com

sudoは、ユーザーを一時的に管理者権限に昇格させ、rootユーザーを呼び出さずにタスクを実行できるようにするLinuxツールです。また、間違ったパスワードを入力した場合の侮辱的なメッセージを無効にすることもできます。このコマンドは、新しい...
誰でも簡単に見つけられるバグであり、多くのバグハンターによって無視されている。 from infosecwriteups.com security summary

誰でも簡単に見つけられるバグであり、多くのバグハンターによって無視されている。 from infosecwriteups.com

誰でも見つけられるバグは、修正が非常に容易で、致命的になり得ることが知られています。このプログラムは、私を含む複数のユーザーを対象にテストされ、「evil.com にサインインして100ドルのボーナスをゲット」といったハイパーリンクペイロー...
最初のアカウント乗っ取りを発見し、報告して、同じ日の同じ時間に報奨金を受け取った方法。 from infosecwriteups.com security summary

最初のアカウント乗っ取りを発見し、報告して、同じ日の同じ時間に報奨金を受け取った方法。 from infosecwriteups.com

画像はフルサイズです。3日前、パスワードリセット機能にバグを発見しました。これは私のアカウント乗っ取りに関する記事には該当しません。この記事では、私がどのようにして報奨金を獲得し、それを成功させたかをまとめています。これは私にとって初めての...
プライベート環境で保護されていない API 経由で公開されたユーザー データベースを発見した方法 (およびそれを防ぐ方法) from infosecwriteups.com security summary

プライベート環境で保護されていない API 経由で公開されたユーザー データベースを発見した方法 (およびそれを防ぐ方法) from infosecwriteups.com

非公開のバグ報奨金プログラムで、Flutter for security が「保護されていないAPI経由で公開されたユーザーデータベースを発見した経緯(そしてそれを防ぐ方法)」について、以下の6つの文にまとめています。データベースには、パス...
IDOR: Eコマースプラットフォーム上の商品画像を削除する方法 from infosecwriteups.com security summary

IDOR: Eコマースプラットフォーム上の商品画像を削除する方法 from infosecwriteups.com

「削除後の画像ID」パラメータは、eコマースプラットフォームで削除される画像のIDを特定するために使用されます。この機能を実行するJavaScriptは、ユーザーが入力またはクリックした場合にのみ動作し、正常に削除された画像を返します。この...
✈️ フライト予約 API をハッキングしてみた – わかったこと(またはわからなかったこと) from infosecwriteups.com security summary

✈️ フライト予約 API をハッキングしてみた – わかったこと(またはわからなかったこと) from infosecwriteups.com

米国政府のハッカーが火曜日に「ニューヨーク行き5時50分便をハッキングする方法」という攻撃を実行しました。攻撃者は「アフィリエイト-内部コード(ブランド)...Cid」と「チェックアウト-セッション」というカスタムヘッダーを使用しました。そ...
シェルって何? | TryHackMe (THM) from infosecwriteups.com security summary

シェルって何? | TryHackMe (THM) from infosecwriteups.com

「php-reverse-shell」が生成され、Windowsマシンのデスクトップディレクトリに保存されます。このコマンドを実行すると、Webサーバーが読み込むシェルを作成し、ターゲットマシンで手動で実行するように求められます。これにより...
Safari ブラウザ経由で Amazon CloudFront をバイパスする反射型 XSS 脆弱性 from infosecwriteups.com security summary

Safari ブラウザ経由で Amazon CloudFront をバイパスする反射型 XSS 脆弱性 from infosecwriteups.com

本日の報道によると、「help-ads.target」が、Safariブラウザ経由でAmazon CloudFrontをバイパスする反射型クロスサイトスクリプティング(XSS)ペイロードにさらされていたとのことです。このペイロードはJava...