運営サイトがSQLインジェクションで改ざん - ホビージャパン
ホビージャパンが運営するウェブサイト「とれたて!ほびーちゃんねる」が、不正アクセスにより改ざん被害に遭い、閲覧者にウイルス感染の可能性があることがわかった。
同社によれば、7月8日13時ごろにSQLインジェクション攻撃を受け、ウイルスへ感染するおそれがある外部サイトに誘導するコードを埋め込まれたという。7月9日11時過ぎまでにウェブサイトを閲覧した場合、ウイルスへ感染している可能性がある。
同社ではすでに復旧を終えており、利用者に対してウイルス感染のおそれがないか確認するよう呼びかけている。
(Security NEXT - 2010/07/09 )
ツイート
関連リンク
PR
関連記事
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
摂南大のサイトが一部改ざん、原因を調査中
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
