#ServiceNow
このタグが付いた記事
Index
count=2- セキュリティ
ServiceNow、AI Platform に CVSS 10.0 の未認証コード実行を含む重大 3 件を修正
ServiceNow が Now Platform / AI Platform 向けに 4 件の CVE を公開。GraphQL 経由の未認証 RCE と SQL インジェクションを含む最大深刻度 3 件を修正した。
- セキュリティ
ServiceNow、API 認証バイパスで顧客データ流出 6 月 5 日に修正済み
ServiceNow は 6 月 9 日、未認証で REST API エンドポイントを叩ける構成不備により顧客インスタンスのテーブルが照会された事象を公表しました。修正パッチは 6 月 5 日適用済みで、6 月 2 日から数日間の悪用が確認されています。