Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ GitHub Security Lab: Java: CWE-749 Unsafe resource loading in Android WebView leaking to injection attacks

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š GitHub Security Lab: Java: CWE-749 Unsafe resource loading in Android WebView leaking to injection attacks


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vulners.com


image
This bug was reported directly to GitHub Security... ...



๐Ÿ“Œ GitHub Security Lab: [Java]: CWE-552 Add sources and sinks to detect unsafe getResource calls in Java EE applications


๐Ÿ“ˆ 66.97 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-273 Unsafe certificate trust


๐Ÿ“ˆ 60.47 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-555: Query to detect password in Java EE configuration files


๐Ÿ“ˆ 49.92 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-489: Query to detect main() method in Java EE applications


๐Ÿ“ˆ 49.92 Punkte

๐Ÿ“Œ GitHub Security Lab: CodeQL query for finding LDAP Injection (CWE-90) vulnerabilities in Java


๐Ÿ“ˆ 46.93 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-652 Improper Neutralization of Data within XQuery Expressions ('XQuery Injection')


๐Ÿ“ˆ 46.93 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-094: Rhino code injection


๐Ÿ“ˆ 46.93 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-094: Jython code injection


๐Ÿ“ˆ 46.93 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-078: Add JSch lib OS Command Injection sink


๐Ÿ“ˆ 46.93 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-755: Query to detect Local Android DoS caused by NFE


๐Ÿ“ˆ 45.93 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-312: Query to detect cleartext storage of sensitive information using Android SharedPreferences


๐Ÿ“ˆ 45.93 Punkte

๐Ÿ“Œ GitHub Security Lab: CWE-094 ScriptEngine in java


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java/CWE-036: Calling openStream on URLs created from remote source can lead to file disclosure


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-532 sensitive info logging


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-939 - Address improper URL authorization


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-297 Insecure JavaMail SSL configuration


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java : CWE-548 - J2EE server directory listing enabled


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-295 - Incorrect Hostname Verification - MitM


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-939 - Address improper URL authorization


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-798 - Hardcoded AWS credentials


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-522 Insecure basic authentication


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-927: Sensitive broadcast


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-600 Uncaught servlet exception


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-326: Query to detect weak encryption with an insufficient key size


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-295: Disabled certificate validation in JXBrowser


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-522: Insecure LDAP authentication


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-327: Add more broken crypto algorithms


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-598: Use of GET Request Method with Sensitive Query Strings


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: Java: CWE-346 Queries to detect remote source flow to CORS Headers


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-297: Insecure LDAP endpoint configuration


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-759: Query to detect password hash without a salt


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-1004: Query to check sensitive cookies without the HttpOnly flag set


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [JAVA]: CWE-347 - Improper Verification of Cryptographic Signature : Potential for Auth Bypass


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-348: Use of less trusted source


๐Ÿ“ˆ 43.41 Punkte

๐Ÿ“Œ GitHub Security Lab: [Java] CWE-094: Query to detect Groovy Code Injections


๐Ÿ“ˆ 43.41 Punkte











matomo