「Wantedly」で設定不備 - 非公開ページや個人情報が閲覧可能に
あらたに判明した不備も同じくシステムの設定ミスに起因。未公開、あるいは削除された募集記事、企業ページであっても、公開範囲を超えてブックマークやフォロー、募集に対する応募が可能な状態で、URLを直接入力することにより、第三者がアクセスできる状態だった。
対象期間は2013年10月17日から2024年6月10日までとしており、閲覧された可能性がある企業ページは2万4435件、募集記事数は19万4733件、ユーザー数は20万578人にのぼる。
それぞれメンバーとして登録されたユーザーの氏名、所属企業、職種、プロフィール画像、キャッチコピー、自己紹介文、スキル、特徴などが含まれる。設定不備については、6月11日に修正を終えた。
今回の問題を受け、同社ではソフトウェアの設計において、開発ルールの見直しやセキュリティ対策に関する教育を継続するほか、セキュリティ運用ルールの見直しを図る。
あわせて脆弱性診断を実施。ネットワーク経路およびデータベースに対する調査やセキュリティ強化を実施するなど、技術的な安全管理を強化して再発の防止を図るとしている。
(Security NEXT - 2024/08/09 )
ツイート
関連リンク
PR
関連記事
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
ウェブメール「Roundcube」に複数脆弱性 - アップデートが公開
「nginx」の「rewriteモジュール」に脆弱性 - 修正版が公開
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
NECのルータ製品「Aterm」シリーズに脆弱性 - 11製品に影響
交通指導員が小学校児童の登下校用名簿を紛失 - 名古屋市
一部サーバでランサムウェア被害 - キャンディルグループ会社
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
配達員がバイクで用水路に転落、郵便物が所在不明に - 郵便局
米子会社にサイバー攻撃か、影響など詳細を調査 - 河合楽器

