Skip to main content

セキュリティ勧告:QtNetworkAuth の OAuth1

コメント

QtNetworkAuthのOAuth1実装は、予測可能なシードで初期化されたPRNGを使用してノンスを生成しました。この問題はCVE ID CVE-2024-36048が割り当てられています。

本問題にしたがって、プロセスの最初のOAuth1フローの時間をなんらかの方法で制御できる攻撃者は、そのOAuthフローで使用されるノンスを予測する可能性が高いです。

解決策:該当するパッチを適用するか、Qt 5.15.17、Qt 6.2.13、Qt 6.5.6、またはQt 6.7.1にアップデートしてください。

パッチ:

コメント

ブログを購読

Qt 6.10 を今すぐ試そう!

最新リリースはこちらからダウンロードできます。 www.qt.io/download

 Qt 6.10 がリリースされました!アプリケーション開発者やデバイス開発者向けに、多くの新機能と改善が追加されています。 

採用情報 

現在、さまざまなポジションで採用を行っています。募集職種はこちら をご覧ください。また、Instagram をフォローして #QtPeople の働き方もぜひチェックしてください。