子ども預かり支援サイトで設定ミス、非公開の氏名が閲覧可能に - 横浜市
活動実績の出力機能において表示の条件設定に誤りがあったもので、同サイトの稼働前にテストを実施したものの発見できなかったという。
同市では同機能を含め、他の会員の情報が表示される全機能について、委託先と再度点検を実施。不具合が発生しないことを確認。5月7日より機能を再稼働させた。
同市では、対象となる会員に対し、書面を通じて謝罪している。
(Security NEXT - 2024/05/09 )
ツイート
関連リンク
PR
関連記事
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市

