ウィズセキュア、Mend.ioアプリケーションセキュリティプラットフォームの脆弱性を発見

ウィズセキュア、Mend.ioアプリケーションセキュリティプラットフォームの脆弱性を発見
ウィズセキュアはMend.ioにおける脆弱性を発見し、両社の協力によりパッチがプラットフォームに実装されたことを発表しました。Mend.ioはソフトウェア開発者がコードライブラリに発見された脆弱性やセキュリティ問題を特定し、修正するためのサポートを提供するプラットフォームであり、今回発見された問題は、Mend.ioのユーザーが攻撃者として行動しようとする場合、脆弱なSAML実装を使用し、ターゲットから有効な電子メールアドレスを推測またはその他の方法で取得することで、同じSaaS環境にある他のMend.ioのユーザーのサブセットのデータにアクセスできる可能性がある、というものでした。
Source: PR最新情報

Follow me!