iPhone / iPad 用の Tumblr アプリにパスワードが盗まれる可能性のある脆弱性が見つかりました。Tumblr ではパッチ済みの新バージョンを App Store で公開し、速やかなアップデートとともにパスワードの再設定を呼びかけています。



Tumblr の公式 Blog では、特定バージョンで遷移中にパスワードをスニッフィングされる可能性がある、とするだけで、脆弱性について詳しい解説はありません。また iOS版 Tumblr の利用者は Tumblr のパスワードを変更するとともに、もし同じパスワードを別のサービスで利用していたならばそちらも変更するよう求めています。

脆弱性対策済みのバージョン v3.4.1 は、7月17日付けの更新ですでに App Store で提供中。更新点にはただ「Security fix」とあるのみでパスワード漏洩の可能性などにはなぜか触れておらず、公式Blogのタイトル「iPhone/iPadユーザーのための重要なセキュリティアップデート」とはかなり温度差があります。
iOS版 Tumblr アプリにパスワード漏洩の脆弱性、要アップデートと再設定
広告

0 コメント

広告