| 日付 |
タイトル・内容 |
| 28日 |
|
| 28日 |
|
| 27日 |
|
| 26日 |
|
| 26日 |
 |
|
|
○概要
大手外食チェーンのセブン&アイ・フードシステムズがAndroid端末向けに提供しているアプリ「デニーズ」において、SSLサーバ証明書の検証処理に脆弱性「CVE-2014-1967」が見つかり、アップデートが公開された。
脆弱性を悪用されると中間者攻撃を受けるおそれがあるとのこと。
この脆弱性は「同2.0.0」および以前のバージョンに存在し、同社は脆弱性を解消したアップデート「同2.0.1」を公開している。
今回の脆弱性は情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を行った。
○URL
JVN#48810179
Android 版アプリ「デニーズ」における SSL サーバ証明書の検証不備の脆弱性
http://jvn.jp/jp/JVN48810179/ |
|
|
|
|
|
| 25日 |
|
| 25日 |
|
| 25日 |
|
| 25日 |
|
| 24日 |
|
| 21日 |
|
| 20日 |
|
| 20日 |
|