学生向けサイトで情報流出や改ざん被害が発生 - 京都大学
京都大学は、学生向け情報サイト「クラシス」に不具合が発生し、学生88名の個人情報が他の学生に閲覧可能な状態になっていたことを明らかにした。
同大学によれば、4月20日午後7時から4月21日午前9時30分の間、同大学サイトにおいて、本来ならば本人しか閲覧できない情報が他学内関係者に公開されてしまうという不具合が発生したという。
これにより、学生88名の氏名、メールアドレス、電話番号、履修登録状況などが他の学生657名に閲覧されたおそれがあり、さらに流出した88名のうち37名のデータ改ざんが確認された。
同大学では、流出の対象となった学生に対し謝罪のメールを送るとともに、同システムを利用している学生に対しても経緯を説明するメールを送付。原因であるシステムの不具合はすでに解消しているという。
(Security NEXT - 2006/04/24 )
ツイート
関連リンク
PR
関連記事
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
