アジア太平洋地域の報道機関は、読者とつながり、新しいビジネスモデルを模索するという点において、最先端のイノベーションを実現しています。Google は、パートナーとの取り組みを通じて、報道業界のさらなる持続的発展をもたらす、すばらしいアイデアの数々を目の当たりにしてきました。Google は、こうしたイノベーションを支援するため、世界中の報道業界をサポートする Google ニュースイニシアティブ ( GNI ) の一環として、第 3 回 アジア太平洋 GNI イノベーション チャレンジ…
【ダイソー】これが100円!?高見えピアス&イヤカフを徹底レビュー♪
ダイソー(100均)マニアの私が最近ダイソーパトロールで見つけた『ピアス&イヤーカフ』。100円とは…
「RTA in Japan Summer 2022」のゲームスケジュール発表!無敵時間のチャリティグッズも受注開始!
2022年8月11日(木・祝) ~ 2022年8月15日(月)の日程で開催される「RTA in Ja…
Z900RSの正直レビュー!女性ライダーが試乗した感想も紹介
今回は大人気のバイク、Kawasaki Z900RSのおすすめポイントや、レビューについてをお話して…
[net.praqma:rqm-plugin] Password stored in plain text by Jenkins RQM Plugin
RQM Plugin 2.8 and earlier stores a password unencrypted in its global configuration file net.praqma.jenkins.rqm.RqmBuilder.xml on the Jenkins controller as part of its configuration.
This password can be viewed by users with access to the Jenkins cont…
[org.jenkins-ci.plugins:hpe-network-virtualization] Passwords stored in plain text by Jenkins hpe-network-virtualization plugin
hpe-network-virtualization Plugin 1.0 stores passwords unencrypted in its global configuration file org.jenkinsci.plugins.nvemulation.plugin.NvEmulationBuilder.xml on the Jenkins controller as part of its configuration.
These passwords can be viewed by…
[net.praqma:rqm-plugin] Jenkins RQM Plugin allows enumerating credentials IDs due to missing permission check
Jenkins RQM Plugin 2.8 and earlier does not perform a permission check in an HTTP endpoint. This allows attackers with Overall/Read permission to enumerate credentials IDs of credentials stored in Jenkins. Those can be used as part of an attack to capt…
[com.xebialabs.ci:xlrelease-plugin] CSRF vulnerability in Jenkins XebiaLabs XL Release Plugin allow capturing credentials
XebiaLabs XL Release Plugin 22.0.0 and earlier does not perform permission checks in methods implementing form validation.
This allows attackers with Overall/Read permission to connect to an attacker-specified HTTP server using attacker-specified crede…
[net.praqma:matrix-reloaded] Jenkins Matrix Reloaded Plugin vulnerable to Stored XSS
Jenkins Matrix Reloaded Plugin 1.1.3 and earlier does not escape the agent name in tooltips, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Agent/Configure permission.
References
https://nvd.nist.gov/vuln/…
[com.xebialabs.ci:xlrelease-plugin] Missing permission checks in Jenkins XebiaLabs XL Release Plugin allow capturing credentials
Missing permission checks in Jenkins XebiaLabs XL Release Plugin 22.0.0 and earlier allow attackers with Overall/Read permission to connect to an attacker-specified HTTP server using attacker-specified credentials IDs obtained through another method, c…