OWASP データブリーチ | ScanNetSecurity
2025.12.09(火)

OWASP データブリーチ

 幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 MediaWiki Web サーバーの設定ミスのため、Open Web Application Security Project(OWASP)財団の過去のメンバーの個人情報が含まれる履歴書に、悪意のある人物がアクセスできる状況になっていたことが判明した。

 Webアプリのセキュリティ向上に取り組んでいる非営利団体 OWASP 財団によると、2 月下旬に「数件」の報告要請を受け、その後サーバーの設定ミスとデータ侵害(data breach)に気づいたとのことだ。

 「2006 年から 2014 年頃まで OWASP のメンバーであり、OWASP に加入する際に履歴書を提出した場合、あなたの履歴書が今回のデータ侵害で影響を受けたと仮定することをお勧めします」と OWAS財団は、3 月 29 日(金)に Webサイトに掲載された通知で述べている。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  3. 卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

    卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

  4. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  5. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

ランキングをもっと見る
PageTop