「NewsPicks」のスマホアプリに「外部APIキー」 - 無効化済み
iOSやAndroid向けに提供されているアプリ「NewsPicks」に脆弱性が明らかとなった。すでに対策が講じられており、最新版へのアップデートが呼びかけられている。
脆弱性情報のポータルサイトであるJVNによれば、アプリ内に外部サービスとの連携に用いる「APIキー」がハードコードされている脆弱性「CVE-2023-28387」が判明したもの。
ブロードバンドセキュリティの砂川真範氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。
問題の「APIキー」はすでに無効化されている。またアプリ内より「APIキー」を削除した修正版がリリースされており、最新版へアップデートするよう呼びかけられている。
(Security NEXT - 2023/07/05 )
ツイート
関連リンク
PR
関連記事
「OpenWrt」で汚染されたビルドが配布可能となる脆弱性
メールサーバからアカウント情報などが窃取 - 京大経営管理大学院
女性向け下着通販サイトに不正アクセス - 個人情報流出の可能性
2024年3Qのクレカ不正利用、約132.7億円 - 前四半期比2.4%減
2Qクレカ不正利用、前四半期比16%増 - 被害額が過去最多
修学旅行参加生徒の療育手帳が所在不明 - 西鉄旅行
QNAP製NASのOSに複数脆弱性 - アップデートで修正
障害児相談支援事業所に利用者の個人情報をメールで誤送信 - 高槻市
グループの一部サーバでランサム被害 - Denis Japan
DB抽出の個人情報が外部から閲覧可能に、設定ミスで - RIZAP