Twitterクライアント「モバツイ」にアプリ認証情報奪われる脆弱性 - 最新版で修正済み
Androidアプリ「モバツイtouch」にアクセス制御の脆弱性が含まれていることが判明した。アップデートが公開されている。
アクセス制御の脆弱性「CVE-2013-2318」により、同じ端末で動作する他アプリから、同アプリの情報を取得されるおそれがある。
同アプリは、Twitterクライアントで、内部にTwitterのアプリ認証情報を保存しているが、脆弱性により他アプリに認証情報が取得され、なりすましなどへ悪用される可能性がある。
影響を受けるのは、「同Ver.1.792」で、以前のバージョンや有料版も含まれる。すでに脆弱性が修正された最新版が公開されている。
今回の脆弱性は、セキュアブレインの西田雅太氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2013/06/03 )
ツイート
PR
関連記事
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「GitLab」に複数脆弱性 - 早急にアップデートを
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートで修正
「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
「Chrome」に複数脆弱性 - セキュリティアップデートで解消
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを