独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。RyotaK 氏が報告を行っている。影響を受けるシステムは以下の通り。Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」 バージョン 4.49.1 より前のバージョン株式会社メルカリが提供する Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」には、Intent の取り扱い不備に関する脆弱性が存在し、当該アプリを使⽤するユーザが悪意のあるページにアクセスした場合、任意の Activity が起動可能となり、メルカリアカウントのアクセストークンを窃取される可能性がある。https://scan.netsecurity.ne.jp/article/2021/11/01/46563.html
Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施[小嶋秀治コジーの今週気になるDXニュースVOL20211101-01]
Home
Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施[小嶋秀治コジーの今週気になるDXニュースVOL20211101-01]
feel free to call us +81.80.20850923 stad-dx@cyber.ne.jp
Related Articles
-
-
「2030デジタル・ライブラリー」推進に関する検討会(第1回)の開催について【オンライン会議】
cybernet, , DX, 文部科学省, 新着, 2030デジタル・ライブラリー, 0
[コジーの今週気になるDXニュースVOL20230614-02]
標記の会議を下記の要領で開催いたします。 1.日時令和5年6月19日(月曜日)14時00分~16時00分 2.場所文部科
-
-
「2030デジタル・ライブラリー」推進に関する検討会(第2回)の開催について【オンライン会議】:文部科学省
cybernet, , DX, 文部科学省, 新着, デジタル・ライブラリー, 0
[コジーの今週気になるDXニュースVOL20231013-01]
1.日時令和5年10月19日(木曜日)14時00分~16時00分 2.場所文部科学省 東館17階 研究振興局会議室 ※オ
-
[コジーの今週気になるDXニュースVOL20240313-01]
cybernet, , 文部科学省, 新着, ダイバーシティ研究環境実現イニシアティブ, 0
文部科学省は、令和6年度科学技術人材育成費補助事業「ダイバーシティ研究環境実現イニシアティブ」について、以下のとおり公募を行います。:文部科学省
1.事業の目的 我が国における女性研究者の割合は、これまでの女性研究者支援に係る取組の結果、増加傾向にありますが、先進諸
-
-
「経営力再構築伴走支援推進協議会 発足式」が開催されました:経済産業省
cybernet, , DX, 新着, 経済産業省, 経営力再構築伴走支援推進協議会, 0
「経営力再構築伴走支援」を全国で幅広く実施していくため、様々な論点を議論するとともに、各機関の連携を促進する「経営力再構
-
NECとCARTA COMMUNICATIONS、AI活用した広告考査支援に向け実証実験を開始:ECzine
cybernet, , AI, 新着, CARTA COMMUNICATIONS, NEC, 0
[コジーの今週気になるDXニュースVOL20230705-01]
日本電気(以下、NEC)とCARTA COMMUNICATIONS(以下、CCI)は、AIを活用した広告考査支援に向けた