ドワンゴのiOSアプリの「niconico」にSSL サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは、niconico バージョン 6.37とそれ以前で、この脆弱性が悪用されると、中間者攻撃 (man-in-the-middle attack) により暗号通信が傍受される恐れがある。解決策として、niconico ver 6.38が公開されており、アップデートによりこの脆弱性は解消される。
ドワンゴのiOSアプリの「niconico」にSSL サーバ証明書の検証不備の脆弱性が確認された。影響を受けるのは、niconico バージョン 6.37とそれ以前で、この脆弱性が悪用されると、中間者攻撃 (man-in-the-middle attack) により暗号通信が傍受される恐れがある。解決策として、niconico ver 6.38が公開されており、アップデートによりこの脆弱性は解消される。