ピアノコンクールサイトで申込者の身分証明書など閲覧可能に - 河合楽器
河合楽器製作所は、国際ピアノコンクールのサイトにおいて、特定の操作を行うことで個人情報が閲覧可能な状態にあったことを明らかにした。
同社が運営する「第1回Shigeru Kawai 国際ピアノコンクール」のウェブサイトにおいて、1月11日から4月6日9時過ぎまでの間、コンクール参加申込者の個人情報が閲覧可能な状態だった。外部からの指摘により判明した。
期間中に特定の操作を行うことで、同サイトからコンクールへの参加を申し込んだ260人に関する運転免許証やパスポートなどの身分証明書や顔写真のデータが閲覧できたという。
同社では、個人情報の閲覧ができないようプログラムを修正。対象となる申込者には書面による説明と謝罪を行うとしている。
(Security NEXT - 2017/04/14 )
ツイート
関連リンク
PR
関連記事
「LANSCOPE」エンドポイント管理製品に脆弱性 - 4月以降、攻撃を観測
プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性
「MS Edge」にアップデート - セーフブラウジング関連の脆弱性を解消
「Chrome」のセーフブラウジングに脆弱性 - 修正版が公開
「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
Ruijie製ブリッジ「RG-EST300」に非公開SSH - 修正予定なし
バッファロー製Wi-Fiルータ「WXR9300BE6Pシリーズ」に脆弱性
NVIDIAの「Jetson Linux」やロボティクス開発環境に脆弱性
「Apache NMS.AMQP」に深刻な脆弱性 - アップデートや環境移行を呼びかけ