タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

LINEと脆弱性に関するmi1kmanのブックマーク (1)

  • JVN#41281927: LINE における意図しないアプリ内関数が呼び出される脆弱性

    AndroidLINE バージョン 5.0.2 およびそれ以前iOS 版 LINE バージョン 5.0.0 およびそれ以前 LINE株式会社が提供する LINE は、コミュニケーションアプリです。LINE は、WebView 上の通信の一部で SSL/TLS を使わない HTTP 通信を許可しているため、中間者攻撃により通信内容を改ざんされた場合、意図しないアプリ内関数が呼び出される等の可能性があります。 中間者攻撃 (man-in-the-middle attack) によって通信内容を改ざんされ、不正な JavaScript コードが実行される可能性があります。結果として、意図しないアプリ内関数が呼び出される可能性があります。 アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は次のように述べています: サーバー側での修正が完了していますが

    mi1kman
    mi1kman 2015/03/20
    報告者: 株式会社スプラウト 末房建太 氏、中澤上明 氏、塩見友規 氏
  • 1