Ignite Realtimeの「Smack API」に複数の脆弱性
ブロードバンド
セキュリティ
注目記事

「Smack API 3.4.1 およびそれ以前」には、サーバ証明書を適切に検証しない脆弱性および IQ パケットを適切に検証しない脆弱性が存在する。これらの脆弱性が悪用されると、第三者によって中間者攻撃(man-in-the-middle attack)が行われる可能性があり、たとえばコンタクトリストにエントリを追加されたり、IQレスポンスを詐称される可能性がある。JVNでは、開発者が提供する情報を元に最新版へアップデートするよう呼びかけている。
Ignite Realtimeの「Smack API」に複数の脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
特集
この記事の写真
/
関連ニュース
-
「サイボウズ リモートサービスマネージャー」に複数の脆弱性
ブロードバンド -
JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性
ブロードバンド -
Internet Explorer 6~11の新たな脆弱性、マイクロソフトが対策を提示
ブロードバンド -
アップルが「Safari」のアップデートを公開、適用を呼びかけ
ブロードバンド -
「Atariの墓」から最悪のクソゲー『E.T.』カートリッジが発掘される
エンタメ -
仕事帰りに買って「自分、お疲れ様」……プチ贅沢なウイスキー
エンタメ -
Apple、MacBook Airをモデルチェンジ……新型は9万5904円から
IT・デジタル -
『スター・ウォーズ』新作のキャスト発表……H. フォードら登場
エンタメ