Apache NiFi Vulnerabilities Enable Authorization Bypass Attacks
2026/08/04 CyberSecurityNews — Apache が公表したのは、NiFi Web API と Parameter Context の認可制御に影響を及ぼす、4 件の脆弱性に関する情報である。これらの脆弱性は Apache NiFi バージョン 1.5.0 〜 2.10.0 に影響を及ぼし、NiFi プロセッサや関連コンポーネントにより再利用される設定値を保存する、Parameter Contexts に、特に深刻な問題が存在する。
Continue reading “Apache NiFi の 4件の脆弱性が FIX:コンフィグ設定の改竄やサービス拒否状態の恐れ”