OWASP データブリーチ | ScanNetSecurity
2025.11.14(金)

OWASP データブリーチ

 幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 MediaWiki Web サーバーの設定ミスのため、Open Web Application Security Project(OWASP)財団の過去のメンバーの個人情報が含まれる履歴書に、悪意のある人物がアクセスできる状況になっていたことが判明した。

 Webアプリのセキュリティ向上に取り組んでいる非営利団体 OWASP 財団によると、2 月下旬に「数件」の報告要請を受け、その後サーバーの設定ミスとデータ侵害(data breach)に気づいたとのことだ。

 「2006 年から 2014 年頃まで OWASP のメンバーであり、OWASP に加入する際に履歴書を提出した場合、あなたの履歴書が今回のデータ侵害で影響を受けたと仮定することをお勧めします」と OWAS財団は、3 月 29 日(金)に Webサイトに掲載された通知で述べている。


《The Register》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

    国勢調査指導員 業務パソコンから自身所有の携帯端末へメールを送信したが届かず

  2. 広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

    広島銀行のアンケート回答者の情報が漏えい ~ ローレルバンクマシンの入力補助ツールへの身代金要求を伴う不正アクセス

  3. EDR のセキュリティアラート解析 5 つの重要ポイント

    EDR のセキュリティアラート解析 5 つの重要ポイント

  4. 不正アクセスの入口となったネットワーク機器の廃止ほか ~ はるやまホールディングス 不正アクセス最終報

    不正アクセスの入口となったネットワーク機器の廃止ほか ~ はるやまホールディングス 不正アクセス最終報

  5. 個人情報を扱う基幹ネットワークには影響なし ~ ケーブルテレビ可児にランサムウェア攻撃

    個人情報を扱う基幹ネットワークには影響なし ~ ケーブルテレビ可児にランサムウェア攻撃

ランキングをもっと見る
PageTop