モバイルアプリ

脆弱性・脅威情報

Gallagher入退室アプリに脆弱性、トークン平文保存

入退室管理システムのモバイルアプリ Gallagher Command Centre Mobile に、セッショントークンを平文保存する脆弱性CVE-2025-47147が公表。端末に触れられるとドア操作権限が渡る恐れ。9.40.123以降へ更新を。
脆弱性・脅威情報

VoiceTraに脆弱性、入力内容が漏れる恐れ

NICTの音声翻訳アプリVoiceTraに接続先の制限が不適切な脆弱性(CVE-2026-72506)。攻撃者のサーバへ接続させられ、入力内容の窃取や誤訳の提示が起きる恐れ。ver.9.2.1で修正済みです。
研究・論文

アプリのプライバシー表示は正確か|研究が暴く不一致

Androidアプリの「プライバシーポリシー」と「データセーフティ表示」がしばしば食い違うことを、6,051本のアプリを調べた研究が示しました。ストアの表示だけを信じるアプリ審査の危うさと、情シスが取るべき現実的な対応を解説します。