ACCSサイトの個人情報はプログラムミスが原因
──────────────────────────────〔Info〕─
〜WEB制作者さま必須! ┏━┳━┳━┳━┳━┳━┳━┳━┳━┓
CGIのセキュアな構築法を学ぶ〜 ┃セ┃キ┃ュ┃ア┃な┃★┃C┃G┃I┃
┣━╋
製品・サービス・業界動向
業界動向
〜WEB制作者さま必須! ┏━┳━┳━┳━┳━┳━┳━┳━┳━┓
CGIのセキュアな構築法を学ぶ〜 ┃セ┃キ┃ュ┃ア┃な┃★┃C┃G┃I┃
┣━╋━╋━╋━╋━╋━╋━╋━╋━┫
講師は人気CGIサイトのKENT氏! ┃コ┃ー┃デ┃ィ┃ン┃グ┃☆┃講┃座┃
┗━┻━┻━┻━┻━┻━┻━┻━┻━┛
詳細→ http://www.vagabond.co.jp/cgi-bin/ct/p.cgi?ssa002_netsec
───────────────────────────────────
※ 下記の情報は、SCAN シリーズの「Scan Daily EXpress」の見出しを転載したものです
ACCS(社団法人 コンピュータソフトウェア著作権協会)は11月12日、同協会が運営するサイトの質問フォーラムにおいて個人情報が閲覧可能であったことについて謝罪会見を行った。会見によると、閲覧可能であった個人情報は1,184件であり、質問フォーラムのCGIに入力ミスがあった際にエラーを表示するはずが、個人情報を読み出す設定になっていたことが原因という。
ACCS:ACCS運営ホームページのセキュリティ問題について(2003/11/11)
http://www.accsjp.or.jp/release/031111.html
《ScanNetSecurity》