エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
「Google Apps」の管理コンソールによって課されるサンドボックス制限を、サードパーティーのアプリがう... 「Google Apps」の管理コンソールによって課されるサンドボックス制限を、サードパーティーのアプリがう回できてしまうという脆弱性が公開された。 この情報は、さまざまな脆弱性情報を取り扱うメーリングリスト「Full Disclosure」に8月14日付けで投稿された。同脆弱性の発見者であるMWR Labsの上級セキュリティリサーチャーRob Miller氏によると、GoogleのAndroid管理アプリ内に存在するこの脆弱性により、サードパーティーのアプリがサンドボックスの制限をう回し、シンボリックリンクを通じて任意のファイルを読めるようになるという。 このコンソールは、同じAndroidデバイス上で動作している他のアプリからのプロセス間通信(IPC)によってURLを受け取った場合、そのリンクをWebView内にロードする。しかし、攻撃者が自らの統制下にあるドメインを参照する「file