高校生向け施設見学ツアーの申込フォームで設定ミス - 電通大
電気通信大学は、イベント申込フォームにおいて設定ミスがあり、申込者の個人情報がほかの申込者から閲覧できる状態だったことを明らかにした。
同大によれば、6月26日から同月29日までの間、「施設見学ツアー」の申込者86人の氏名と高校名が、ほかの申込者から閲覧できる状態となっていたもの。
同大では、6月29日にフォームの運用を停止した。申込フォームの設定上の不備が原因としている。
同大は、申込者以外の第三者から個人情報を閲覧できないことを確認したと説明。第三者への情報流出は確認されていないとしている。
(Security NEXT - 2024/07/12 )
ツイート
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み