独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。RyotaK 氏が報告を行っている。影響を受けるシステムは以下の通り。Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」 バージョン 4.49.1 より前のバージョン株式会社メルカリが提供する Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」には、Intent の取り扱い不備に関する脆弱性が存在し、当該アプリを使⽤するユーザが悪意のあるページにアクセスした場合、任意の Activity が起動可能となり、メルカリアカウントのアクセストークンを窃取される可能性がある。https://scan.netsecurity.ne.jp/article/2021/11/01/46563.html
Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施[小嶋秀治コジーの今週気になるDXニュースVOL20211101-01]
Home
Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施[小嶋秀治コジーの今週気になるDXニュースVOL20211101-01]
feel free to call us +81.80.20850923 stad-dx@cyber.ne.jp
Related Articles
-
日米企業アンケート調査結果の経年変化や最新動向、国内DX事例の分析に基づくDXの取組状況の概観、DX推進への課題や求められる取組の方向性などについて解説する「DX白書2023」を公開しました。:独立行政法人情報処理推進機構(IPA)
cybernet, , AI, DX, IOT, IPA情報処理推進機構, 新着, DX白書2023, 0
[コジーの今週気になるDXニュースVOL20230210-01]
企業を取り巻く環境は目まぐるしく変化しており、将来の予測が困難となっています。そのため、企業にとって新たな事業環境にあわ
-
ライフと大阪の隠れた物流のプロ集団、間口ホールディングスが新会社「ライフホームデリバリー」設立 ラストワンマイルを担う?[小嶋秀治コジーの今週気になるDXニュースVOL20210409-02]
cybernet, , DX, 新着, 物流関連, ネットスーパー, ライフ, 間口ホールディングス, 0
ライフコーポレーションは、間口ロジ関東ともに、ネットスーパー・来店宅配サービスにおける安定した高い品質の配送網を構築する
-
特許庁、スタートアップへの知財メンタリングの基礎を学べる小冊子を公開[小嶋秀治コジーの今週気になるDXニュースVOL20210507-02]
cybernet, , DX, アクセラレータプログラム, スタートアップ・起業, 新着, スタートアップ, 特許庁, 知財メンタリング, 0
特許庁は、知財コミュニティーポータルサイト「IP BASE」にて、知財メンタリングに携わりたいと考えるビジネス専門家や知
-
-
Airbnb創業者がつくった建築スタートアップは「住宅版テスラ」になるか…モノ作り“衰退国”アメリカの勝ち筋:Business Insider
cybernet, , DX, スタートアップ・起業, 新着, Airbnb創業者.建築スタートアップ, 0
[コジーの今週気になるDXニュースVOL20230324-01]
こんにちは。パロアルトインサイトCEOの石角友愛です。今回は、アメリカのオハイオ州で2月に起きたノーフォーク・サザン鉄道
-
-
-