広島県内と山口県内の公共図書館システムにセキュリティの不備 - Notaが指摘
図書館蔵書検索サイト「カーリル」を運営するNotaは、複数の公立図書館システムにおいてセキュリティ上の不備があったことを明らかにした。
同社によれば、中国地方における2カ所の図書館システムで、認証することなくFTPにより内部データへのアクセスが可能な状況だったもので、自治体や開発元に問題を通知したという。
広島県内の図書館システムでは、システムの実行ファイルやデータベースのダンプデータ、内部パスワードなどを確認できる状態だった。
一方山口県内の図書館では、利用者番号や電話番号を含む2005年10月以降の予約データにアクセスできる状態だった。データの詳細について解析は行っておらず、個人情報漏洩については不明としている。
また同社によれば、Windowsのファイル共有ポートが開放されている図書館システムも多数あると指摘。関係者へへ注意喚起を行っているという。
(Security NEXT - 2012/04/09 )
ツイート
PR
関連記事
Node.js向けMySQLクライアント「MySQL2」に脆弱性
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
開示したNPO法人事業報告書で墨塗り漏れが判明 - 山口県
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
WordPress向けプラグイン「InstaWP Connect」に脆弱性
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
ビデオ会議サービス「Zoom」のクライアントソフトに脆弱性
Adobe、9製品にアップデート - 3製品に「クリティカル」の脆弱性