UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に | ScanNetSecurity
2026.04.16(木)

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 3 枚 拡大写真

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

 これは2022年6月19日から10月21日の期間、GitHubの同社グループ(P2C Studio株式会社、UUUM GOLF株式会社、NUNW株式会社、LiTMUS株式会社を含む)管理下全てのソースコードを取得可能な管理者権限を持つ認証キーが、同社が運営するWebサーバ内で閲覧可能な状態であったというもので、認証キーを利用することで第三者がGitHub上にある非公開を含む全てのソースコードの取得が可能で、かつソースコードにあるアクセスキーを使いデータベースへアクセスすることで個人情報の閲覧・取得ができる状態であったという。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

  3. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  4. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  5. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

ランキングをもっと見る
PageTop