独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月29日、Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。RyotaK 氏が報告を行っている。影響を受けるシステムは以下の通り。Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」 バージョン 4.49.1 より前のバージョン株式会社メルカリが提供する Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」には、Intent の取り扱い不備に関する脆弱性が存在し、当該アプリを使⽤するユーザが悪意のあるページにアクセスした場合、任意の Activity が起動可能となり、メルカリアカウントのアクセストークンを窃取される可能性がある。https://scan.netsecurity.ne.jp/article/2021/11/01/46563.html
Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施[小嶋秀治コジーの今週気になるDXニュースVOL20211101-01]
Home
Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」に Intent の取り扱い不備に関する脆弱性、起動時に強制アップデート実施[小嶋秀治コジーの今週気になるDXニュースVOL20211101-01]
feel free to call us +81.80.20850923 stad-dx@cyber.ne.jp
Related Articles
-
株式会社北國フィナンシャルホールディングスは【暗号化された添付ファイル付きメールの送受信を廃止、クラウドストレージからのダウンロード方式を採用】[コジーの今週気になるDXニュースVOL20211226-02]
cybernet, , セキュリティー, マルウェア, 新着, 北國銀行, 株式会社北國フィナンシャルホールディングス, 0
北國銀行を含む当社グループ各社は、2022年3月1日以降、パスワードで暗号化や読み取り制限された添付ファイルがあるメール
-
特許庁、スタートアップへの知財メンタリングの基礎を学べる小冊子を公開[小嶋秀治コジーの今週気になるDXニュースVOL20210507-02]
cybernet, , DX, アクセラレータプログラム, スタートアップ・起業, 新着, スタートアップ, 特許庁, 知財メンタリング, 0
特許庁は、知財コミュニティーポータルサイト「IP BASE」にて、知財メンタリングに携わりたいと考えるビジネス専門家や知
-
[コジーの今週気になるDXニュースVOL20240608-01]
cybernet, , AI, DX, IOT, 新着, 経済産業省, カタログ型省力化補助金, 中小企業省力化投資補助事業, 0
「中小企業省力化投資補助事業」(カタログ型省力化補助金)について、令和6年6月25日(火曜日)に申請受付を開始しますのでお知らせします。:中小企業庁
「中小企業省力化投資補助事業」(カタログ型省力化補助金)について1.事業概要中小企業省力化投資補助事業は、IoT、ロボッ
-
令和5年度予算「成長型中小企業等研究開発支援事業」の第2回公募を開始:中小企業庁
cybernet, , DX, 新着, 経済産業省, 成長型中小企業等研究開発支援事業, 0
[コジーの今週気になるDXニュースVOL20230607-01]
令和5年度予算「成長型中小企業等研究開発支援事業」は、中小企業者等が大学・公設試等と連携して行う、研究開発及びその事業化
-
-
NECは、ベクトル型スーパーコンピュータを活用した量子インスパイア型のシミュレーテッドアニーリング利用サービス「NEC Vector Annealing サービス」と、量子コンピュータの概要やシミュレーテッドアニーリングマシンの使用方法などを学ぶことができる教育サービスを、2021年11月から提供開始する。[小嶋秀治コジーの今週気になるDXニュースVOL20210902-01]
cybernet, , システム, ハードウェア, 新技術, 新着, 量子コンピュータ, スーパーコンピュータ, 量子インスパイア, 0
「NEC Vector Annealing サービス」は、NECが研究・開発を進めている量子アニーリング処理に適した独自
-
-