共有
  • 記事へのコメント9

    • 注目コメント
    • 新着コメント
    その他
    y-kawaz
    y-kawaz まずマルウェアの感染が必要。はい解散〜

    2024/01/05 リンク

    その他
    fai_fx
    fai_fx パスワードリセットしても、古いトークンは相変わらず有効なまま。という脆弱性なのかな…

    2024/01/05 リンク

    その他
    daybeforeyesterday
    daybeforeyesterday うーむ

    2024/01/05 リンク

    その他
    deep_one
    deep_one 「サインアウトしてセッショントークンを無効にし、侵害されたデバイスへのアクセスを取り消す必要がある」パスワードを変更したような時にはトークンを再生成した方が自然ではあるな。

    2024/01/05 リンク

    その他
    IGA-OS
    IGA-OS 回避が厳しいな

    2024/01/05 リンク

    その他
    JULY
    JULY 「文書化されていないGoogle OAuthエンドポイントの『MultiLogin』」がポイントなんだろうけど、マルウェアがセッショントークンを盗った時点で詰みだと個人的には思うんで、この脆弱性の特徴がよくわからない。

    2024/01/05 リンク

    その他
    tettekete37564
    tettekete37564 “情報窃取マルウェアにセッション情報を窃取された場合” < そらそうだろ

    2024/01/05 リンク

    その他
    Falky
    Falky そりゃローカルにマルウェアぶち込まれてセッションハイジャックされ続けてたらそうですわね

    2024/01/05 リンク

    その他
    poad1010
    poad1010 この記事をおすすめしました

    2024/01/05 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Google認証に不正アクセスの脆弱性、パスワード変更では不十分

    The Registerは1月2日(現地時間)、「Google password resets not enough to stop this malware • The Re...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事