Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android向けブラウザ「Opera」に脆弱性 - アップデートが公開

Android向けに提供されているウェブブラウザ「Opera browser for Android」に、情報漏洩の脆弱性が含まれていることがわかった。アップデートが提供されている。

同アプリに、Cookieファイルが外部へ漏洩する脆弱性「CVE-2014-0815」が判明したもの。今回見つかった脆弱性は「同18」および以前のバージョンに含まれる。

今回見つかった脆弱性は、三井物産セキュアディレクションの寺田健氏がOpera Softwareに報告。修正にあたりJPCERTコーディネーションセンターが調整を行った。現在、脆弱性を修正したアップデート「同19」が提供されている。

(Security NEXT - 2014/02/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WinRAR」に深刻な脆弱性 - ゼロデイ攻撃で判明
Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto
「WinRAR」にディレクトリトラバーサルの脆弱性 - 修正版を公開
Windows向け「Horizon Client」に権限昇格の脆弱性 - パッチがリリース
LinuxカーネルのUSBオーディオドライバ脆弱性 - 攻撃の標的に
「Android」にセキュリティパッチ - 複数脆弱性で悪用も
「Android」の3月パッチが公開 - ゼロデイ脆弱性2件に対応
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正