언어 바꾸기English
이전 목록

「쿠라스시 공식 앱」에 취약점, 실행 시 강제 업데이트로 대응 JVN 보고

Vulnerability found in "Kura Sushi Official App"; addressed with a forced update on launch, JVN reports

TL;DR AI

핵심 요약

1분
  1. JVN은 회전초밥 브랜드 ‘쿠라스시’ 공식 앱의 푸시 알림 통신에서 인증서 검증 취약점을 공지했다.

  2. 영향 범위는 iOS·Android 버전 2.0.11부터 3.9.10까지다.

  3. 쿠라스시는 수정 버전 3.9.11을 배포했으며, 영향을 받은 사용자는 앱 실행 시 강제 업데이트된다.

  4. 같은 네트워크에 있는 공격자가 푸시 알림 통신을 가로채거나 변조할 가능성이 있다.

원문 보기