Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Yahoo!オークションで不具合 - 一部低評価利用者の社内識別子を誤表示

LINEヤフーが提供するネットオークションサービス「Yahoo!オークション」において、一部顧客の社内識別子が誤って表示される不具合が発生した。

同サービスにおいて、総合評価が「-4」以下であり、過去に評価を投稿したことがある顧客に対し、一時評価コメント欄に本来非公開である社内識別子が誤表示される不具合が発生したもの。

同不具合は、2024年7月30日から2024年8月1日にかけて発生したが、すでに解消されているという。

同問題の発生を受けて、同社では8月19日17時過ぎに対象となる顧客へメールで通知した。

またIDが利用停止となっている場合など、メールで連絡が取れない顧客に向けてウェブで告知を行っている。

(Security NEXT - 2024/08/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター