脆弱性分析
-
サードパーティ SDK の脆弱性を明らかにする: モバイル APP アプリケーションのセキュリティ攻撃と防御の実践ガイド
この記事では、360 Vulpecker Team のセキュリティ研究者 Li Bo 氏と Zhang Xin 氏が実施した、モバイル APP サードパーティ SDK の実際の脆弱性マイニングについて紹介します。 360 Vulpecker チームは、Android システムとアプリケーションのセキュリティ攻撃と防御の分野に焦点を当てており、Android アプリケーションのセキュリティ監査用に自社開発した自動システムを持っています。この記事では、サードパーティ SDK のセキュリティ状況から始まり、SDK の統合によってもたらされるセキュリティ リスクについて説明し、さまざまな SDK の脆弱性リスクと攻撃手法について詳しく紹介します。プッシュ SDK と共有 SDK の脆弱性悪用手法を例を通じて分析し、関連する脆弱性がアプリケーションに及ぼす影響範囲を指摘します。最後に、モバイル APP のセキュリティについて読者の注意と深い考えを呼び起こすために、いくつかの考えを提案します。
-
Google Android 14の入力メソッド情報漏洩の脆弱性と影響
Google Android 14 の入力メソッドの情報漏洩の脆弱性。サイドチャネル情報漏洩により、権限を照会せずにアプリケーションがインストールされているかどうかを判断する方法が存在します。これにより、追加の実行権限を必要とせずにローカル情報が漏洩する可能性があります。この脆弱性の悪用にはユーザーの介入は必要ありません。
-
[緊急] オープンソースの Apache Log4j にリモートでコードが実行される脆弱性
2021 年 11 月 24 日、Alibaba Cloud セキュリティ チームは、Apache Log4j2 リモート コード実行の脆弱性を Apache 担当者に報告しました。 01 脆弱性の説明 Apache Log4j2 は、優れた Java ロギング フレームワークです。 …