Yahoo!ショッピングアプリ&ヤフオクアプリに、SSLサーバ証明書の検証不備の脆弱性
    ブロードバンド
    セキュリティ
  
  - 
  【動画解説】PDF編集ならAdobe Acrobatの代替ソフト「PDFelement」 
- 
  サイボウズ メールワイズ、メールの件名に他メールの内容が表示される脆弱性 
- 
  【注目イベント・セミナー】日本最大ゲーム開発者向け「CEDEC」、脆弱性対策セミナーほか 
今回公開された「JVN#75084836」「JVN#68156832」によると、ネットショッピングアプリ「Yahoo!ショッピング」Android版、およびネットオークションアプリ「ヤフオク!」に、SSLサーバ証明書の検証不備の脆弱性が存在するとのこと。そのため中間者攻撃(man-in-the-middle attack)により、暗号通信の盗聴などが行われる可能性があるという。
該当するのは、Android版Yahoo!ショッピングver.1.4およびそれ以前。ヤフオク! ver.4.3.0およびそれ以前 (iOS版、Android版)。いずれも最新版にアップデートすることで対応可能。

 
    

 
         
         
         
         
         
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
           
          