Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

宅配やデリバリーサービスを展開する「出前館」のAndroidアプリに脆弱性

宅配、デリバリーサイト「出前館」のAndroid向けアプリに脆弱性が見つかった。脆弱性を修正した最新版が公開されている。

20140317de_001.jpg
脆弱性を修正した最新版が公開された「出前館」

同アプリは、夢の街創造委員会が展開する「出前館」のAndroidアプリ。「同ver.2.1.0」や以前のバージョンにSSLサーバ証明書の検証機能に問題があり、中間者攻撃を受けるおそれがある。最新版となる「同ver.2.2.0」で修正した。

今回の脆弱性は、クリス氏およびマット氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが修正にあたり、調整を行った。

(Security NEXT - 2014/03/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起