[org.apache.cxf:apache-cxf] High severity vulnerability that affects org.apache.cxf:apache-cxf, org.apache.cxf:apache-cxf , and org.apache.cxf:cxf

It is possible to configure Apache CXF to use the com.sun.net.ssl implementation via ‘System.setProperty(“java.protocol.handler.pkgs”, “com.sun.net.ssl.internal.www.protocol”);’. When this system property is set, CXF uses some reflection to try to make the HostnameVerifier work with the old com.sun.net.ssl.HostnameVerifier interface. However, the default HostnameVerifier implementation in CXF does not implement the method in this interface, and an exception is thrown. However, in Apache CXF prior to 3.2.5 and 3.1.16 the exception is caught in the reflection code and not properly propagated. What this means is that if you are using the com.sun.net.ssl stack with CXF, an error with TLS hostname verification will not be thrown, leaving a CXF client subject to man-in-the-middle attacks.

References

京大薬学・金子研・薬物依存

大麻の危険性 最近よくマスコミや捜査当局から大麻について意見を求められますので、ここに1人の薬理学者としての見解を表明しておきます(2018年9月発表、2021年5月一部データ更新)。 大麻に含まれるΔ9-テトラヒドロカンナビノール(以下、THC)は脳内のカンナビノイドCB1受容体を刺激することで、快楽、幻覚、鎮静、…

[org.springframework.security:spring-security-core] High severity vulnerability that affects org.springframework.security:spring-security-core, org.springframework.security:spring-security-core , and org.springframework:spring-core

Spring Security (Spring Security 4.1.x before 4.1.5, 4.2.x before 4.2.4, and 5.0.x before 5.0.1; and Spring Framework 4.3.x before 4.3.14 and 5.0.x before 5.0.3) does not consider URL path parameters when processing security constraints. By adding a UR…

Interplay

Where designers and engineers build products togetherInterplay is a design systems platform that connects your design tools and code workflows “This finally connects design tooling with development in a practical way — unlike other tools, Interplay is built to integrate with existing design and d…

VoCore | Coin-sized Linux Computer

Welcome to VoCore VoCore is open hardware and runs Linux(OpenWrt). It has 128MB DDR, WIFI, USB, UART, I2C, SPI, 20+ GPIOs but only one inch square(25.8mm). It will help you to make a smart house, study embedded system or even make the tiniest router in the world. You will not only get the VoCore …

日本人は酒に弱くなるように“進化”…「下戸遺伝子」の研究者が語る“弱い方がいい理由”

お酒に弱い体質の人が増えるよう数千年かけて進化してきた お酒が弱くなった“進化”は、感染症の予防と関係がある 日本人は乾燥した耳垢の人が多いのも“進化”? お酒に関するトラブルが世間を騒がせているが、こんな興味深い研究があるのをご存知だろうか。 日本人の遺伝情報を調べたところ、お酒に弱い体質の人が増える…

競馬の馬券の払戻金に係る課税について|国税庁

1 競馬の馬券の払戻金の課税について 競馬の馬券の払戻金が一時所得と雑所得のいずれに該当するか、外れ馬券の購入費用が必要経費として控除できるか、が争われていた裁判において、 最高裁平成29年12月15日判決は、本件の競馬の馬券の払戻金については、馬券購入の態様や利益発生の状況等から雑所得に該当し、外れ馬券…