Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-26
/ 脅威動向
脅威動向
2026-08-26(水)配信
VoiceTraに接続先制限不備の脆弱性、アップデートを推奨
音声翻訳アプリ「VoiceTrra」のAndroid/iOSアプリにおいて、接続先の制限が不適切である脆弱性(CVE-2026-72506)が存在します。攻撃者が制御するサーバーへ強制的に接続させられることで、入力データの窃取や偽りの翻訳結果を提示されるリスクがあります。
主要なTTP
不適切な接続先制限による通信先誘導
外部サーバーへの意図しないデータ送信
翻訳結果の偽装・詐認
対象となる組織・利用者
脆弱性の影響を受ける対象バージョン(Android/iOSアプリ「VoiceTra」バージョン 9.1.3、9.2.0)を利用している組織および個人。
推奨される防御アクション
開発者が提供する情報をもとに、対象アプリを速やかに最新版へアップデートする
出典:
https://scan.netsecurity.ne.jp/article/2026/08/26/56027.html
この日のほかの脅威動向
Giteaにおけるコードインジェクション脆弱性
アドビの Adobe Campaign における不適切な認可によるコード実行の脆弱性
Oracle Hyperion Financial Management におけるシステム乗っ取りの脆弱性
Chainlit におけるコマンド注入によるリモートコード実行の脆弱性
AshAuthentication における OAuth2/OIDC 連携時のアカウント乗っ取りの脆弱性
2026-08-26 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →