Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINE海外法人の求人サイトに脆弱性、外部報告で判明 - 調査以外の形跡確認されず

LINEの海外グループ法人が運営する求人サイトに脆弱性が存在し、外部より内部に保存されたファイルを取得できる状態だったことがわかった。

同社によると、1月3日早朝に海外のセキュリティ研究者よりバグバウンティプログラムを通じて報告を受け、判明した。

脆弱性を悪用することで、1月3日以前に採用フォームより送信された他応募者の履歴書情報など含むファイルを取得できる状態だった。対象となるファイルの具体的な件数は算出していないとしている。

同社では、報告を受けた同日夕方に脆弱性の修正を完了。2018年2月5日以降のアクセスログを調査したが、報告を行った研究者の調査以外にアクセスされた形跡は確認されなかったという。

(Security NEXT - 2019/06/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

バイク用品通販サイトに不正アクセス - クレカ情報が被害
石井スポーツ通販サイトに不正アクセス - クレカ情報流出の可能性
フォトブックサービスに不正アクセス - クレカ情報約1.5万件が流出か
旧通販サイトでクレカ情報流出、原因は「Heartbleed」 - スイーツ通販サイト
熊本ワインの通販サイトで決済画面改ざん - クレカなど顧客情報流出の可能性
女性ファッション通販サイトに不正アクセス - 停止後に被害が判明
外部サイトで流出アカウント情報を確認 - 医学系出版社
ホビーショップでクレカ情報流出 - 委託先のログ削除で被害範囲特定できず
もみじまんじゅう老舗店に不正アクセス - 偽画面でクレカ情報詐取被害
学内関係者向けサイトに不正アクセス、PWや個人情報が流出 - 東京理科大