Androidアプリ「Yahoo!ブラウザー」にURLを偽装できる脆弱性 - アップデートで解消
ヤフーが提供するAndroidアプリ「Yahoo!ブラウザー」に、アドレスバーに表示されるURLを偽装できる脆弱性が存在することがわかった。
脆弱性情報サイト「JVN」によれば、「同v1.4.2」および以前のバージョンに脆弱性「CVE-2013-2307」が存在するという。ヤフーでは、脆弱性を修正した最新版「同v1.4.3」の提供を開始した。
攻撃者が脆弱性を悪用することにより、閲覧しているページと異なるURLをアドレスバーに表示することが可能で、フィッシング攻撃に悪用されるおそれもある。
今回の脆弱性は、Keita Haga氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。
(Security NEXT - 2013/04/30 )
ツイート
PR
関連記事
「Docker Desktop」に深刻な脆弱性 - コンテナからAPIアクセスのおそれ
「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正
Apple、「Mac」の脆弱性を修正 - 標的型攻撃に悪用か
分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起