JSSEC、安全なAndroidアプリの設計ガイドの第2版を公開 - 意見を募集中
日本スマートフォンセキュリティ協会(JSSEC)は、「Android アプリのセキュア設計・セキュアコーディングガイド」の最新版を公開した。12月28日まで意見を募集している。
同資料は、Android向けアプリケーションの設計や開発時に求められるセキュリティのノウハウを収録したガイド。脆弱性を作り込まないためのポイントやAndroidに用意されたセキュリティ機能の説明などを開発者の視点からまとめており、サンプルコードも提供する。
6月より公開しており、すでに約13万件のダウンロードがあったという。今回公開した「2012年11月1日版」ではよりコンテンツを充実させ、あらたに「サンプルコードのEclipseへの取り込み手順」「Androidアプリのセキュリティ」「Browsable Intentを利用する」「Account Managerで独自アカウントを追加する」「Clipboardから情報漏洩する危険性」といった項目を追加している。
(Security NEXT - 2012/11/20 )
ツイート
PR
関連記事
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
ビデオ会議の「Zoom」に複数脆弱性 - 最新版に更新を
「Unity」ランタイムに脆弱性 - 利用アプリは要再ビルド
Mozilla、最新版ブラウザ「Firefox 134」を公開 - 複数の脆弱性を修正
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
Android版「MS Edge」にアップデート - 独自修正も
「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局
「Android」の2025年9月パッチが公開 - ゼロデイ脆弱性2件を解消
JSSEC、「Androidアプリセキュアコーディングガイド」第17版を公開
