UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に | ScanNetSecurity
2026.02.26(木)

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 3 枚 拡大写真

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

 これは2022年6月19日から10月21日の期間、GitHubの同社グループ(P2C Studio株式会社、UUUM GOLF株式会社、NUNW株式会社、LiTMUS株式会社を含む)管理下全てのソースコードを取得可能な管理者権限を持つ認証キーが、同社が運営するWebサーバ内で閲覧可能な状態であったというもので、認証キーを利用することで第三者がGitHub上にある非公開を含む全てのソースコードの取得が可能で、かつソースコードにあるアクセスキーを使いデータベースへアクセスすることで個人情報の閲覧・取得ができる状態であったという。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ジェックスにランサムウェア攻撃、商品の出荷を停止

    ジェックスにランサムウェア攻撃、商品の出荷を停止

  2. サイバー攻撃被害企業が作ったフィッシング訓練システム

    サイバー攻撃被害企業が作ったフィッシング訓練システム

  3. ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発

    ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発

  4. 穴吹興産にランサムウェア攻撃、主要業務に影響なし

    穴吹興産にランサムウェア攻撃、主要業務に影響なし

  5. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

ランキングをもっと見る
PageTop