Ignite Realtimeの「Smack API」に複数の脆弱性
      ブロードバンド
      セキュリティ
    
注目記事
- 
【アジア美食レポート】バンコク在住の夫婦が選ぶ「ガチで美味いローカル飲食店」
 - 
「サイボウズ リモートサービスマネージャー」に複数の脆弱性
 - 
JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性
 
      「Smack API 3.4.1 およびそれ以前」には、サーバ証明書を適切に検証しない脆弱性および IQ パケットを適切に検証しない脆弱性が存在する。これらの脆弱性が悪用されると、第三者によって中間者攻撃(man-in-the-middle attack)が行われる可能性があり、たとえばコンタクトリストにエントリを追加されたり、IQレスポンスを詐称される可能性がある。JVNでは、開発者が提供する情報を元に最新版へアップデートするよう呼びかけている。
Ignite Realtimeの「Smack API」に複数の脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
特集
この記事の写真
     / 
  
関連ニュース
- 
      
        「サイボウズ リモートサービスマネージャー」に複数の脆弱性
ブロードバンド - 
      
        JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性
ブロードバンド - 
      
        Internet Explorer 6~11の新たな脆弱性、マイクロソフトが対策を提示
ブロードバンド - 
      
        アップルが「Safari」のアップデートを公開、適用を呼びかけ
ブロードバンド - 
      
        「Atariの墓」から最悪のクソゲー『E.T.』カートリッジが発掘される
エンタメ - 
      
        仕事帰りに買って「自分、お疲れ様」……プチ贅沢なウイスキー
エンタメ - 
      
        Apple、MacBook Airをモデルチェンジ……新型は9万5904円から
IT・デジタル - 
      
        『スター・ウォーズ』新作のキャスト発表……H. フォードら登場
エンタメ 

          