Weekly Report: LINE (Android版) に複数の整数オーバーフローの脆弱性
【1】Google Chrome に複数の解放済みメモリ使用 (Use-after-free) の脆弱性 情報源 US-CERT Current ActivityGoogle
2019.09.26 JPCERT/CC注意喚起
「LINE (Android版)」における複数の整数オーバーフローの脆弱性について(JVN#97845465)
LINE 株式会社が提供する「LINE (Android版)」は、コミュニケーションアプリです。LINE 株式会社には、複数の整数オーバーフローの脆弱性が存在します。 細工された
2019.09.19 IPA
LINE (Android版) における複数の整数オーバーフローの脆弱性
アップデートする 開発者が提供する情報をもとに最新版へアップデートしてください。 開発者によると、アップデートには、本脆弱性修正以外にも動作の安定化や不具合の修正が含まれているため
2019.09.19 JVN
SIMカードの脆弱性を悪用する攻撃「Simjacker」
SIMカードの脆弱性とそれを悪用する攻撃「Simjacker」について、通信会社向けのサイバーセキュリティ企業AdaptiveMobile Securityが解説している(Adap
2019.09.15 スラド
apng-drawable における整数オーバーフローの脆弱性
apng-drawable (Animated Portable Network Graphics (APNG) image decoder for Android) には、整数オ
2019.09.12 JVN
アップル、「iPhone」の脆弱性を公表したグーグルに反論
Googleのセキュリティ研究者チームProject Zeroは8月29日、iPhoneをハッキングできるマルウェアが仕込まれたウェブサイトを複数発見したことを明らかにした。この
2019.09.09 ZDNet Japan
Apple、iOSの脆弱性に対する攻撃をGoogleが誇張していると批判
GoogleのProject Zeroチームが8月末に公表したiOSの脆弱性を狙う攻撃について、実際よりもはるかに大規模な攻撃が行われているように印象付けているとして、Appleが
2019.09.08 スラド
ZERODIUMがエクスプロイト買取価格を改定、Androidのエクスプロイト買取価格が初めてiOSを上回る
各種ゼロデイ脆弱性を利用したエクスプロイトの買取を行うZERODIUMが3日、モバイル向けエクスプロイトの買い取り価格一部改訂を発表した(ZERODIUMのツイート、 価格改定内容
2019.09.08 スラド
削除までに800万回以上のダウンロード、Google Playで85個の不正アプリを確認
トレンドマイクロは9月3日、公式ブログで「フォトアプリやゲームアプリを装うアドウェアをGoogle Playで確認、800万回以上ダウンロード」と題する記事を公開しました。 同社
2019.09.04 トレンドマイクロ is702
ラピュタの滅びの呪文は多要素認証
Anonymous Coward曰く、 スタジオジブリのアニメ映画「天空の城ラピュタ」では、天空の城である「ラピュタ」を崩壊させるための滅びの呪文「バルス」が登場するが、このシス
2019.09.04 スラド