UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に | ScanNetSecurity
2026.06.06(土)

UUUMグループ管理下の全ソースコードを取得可能な認証キーがGitHubで公開状態に

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 3 枚 拡大写真

 UUUM株式会社は11月10日、同社グループの管理下全てのソースコードを取得可能な認証キーがGitHubで公開状態であったと発表した。

 これは2022年6月19日から10月21日の期間、GitHubの同社グループ(P2C Studio株式会社、UUUM GOLF株式会社、NUNW株式会社、LiTMUS株式会社を含む)管理下全てのソースコードを取得可能な管理者権限を持つ認証キーが、同社が運営するWebサーバ内で閲覧可能な状態であったというもので、認証キーを利用することで第三者がGitHub上にある非公開を含む全てのソースコードの取得が可能で、かつソースコードにあるアクセスキーを使いデータベースへアクセスすることで個人情報の閲覧・取得ができる状態であったという。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  2. 現時点で情報漏えいの事実は確認されず ~ 河合楽器製作所の米国子会社に不正アクセスの可能性

    現時点で情報漏えいの事実は確認されず ~ 河合楽器製作所の米国子会社に不正アクセスの可能性

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  5. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

ランキングをもっと見る
PageTop