タグ

2016年4月23日のブックマーク (5件)

  • J-WAVEでも64万件の個人情報流出の可能性、原因ソフトの利用者は至急パッチ適用を

    J-WAVEは2016年4月22日、Webサイトへの不正アクセスにより、リスナーなどの個人情報約64万件を流出させた可能性があると公表した。原因はアイデアマンズ製「ケータイキット for Movable Type」の脆弱性で、同社は22日にパッチファイルを公開した。既に攻撃が成功しているため、同ソフトの利用者はパッチを至急適用する必要がある。 流出した可能性がある個人情報は、名前や住所、メールアドレス、電話番号、性別、年齢、職業など約64万件。2007年以降にJ-WAVEのWebサイトから番組あてに送ったメッセージやプレゼント応募者のデータという。「2006年以前のデータは保存期間を過ぎているため消去済みだった」(J-WAVE広報)。 同社は流出の可能性がある人にメールで知らせており、既に数件の問い合わせが来ているという。Webサイト上では件名にJ-WAVEの表記があるメール、メッセージな

    J-WAVEでも64万件の個人情報流出の可能性、原因ソフトの利用者は至急パッチ適用を
    ockeghem
    ockeghem 2016/04/23
  • 日本の大学で情報セキュリティを学ぶには - Tetsu=TaLowの雑記(はてブロ版)

    私が何気なく、しかも初めて書いたYahoo!知恵袋への回答が思わぬ広がりを見せるという事件?が起きました。 detail.chiebukuro.yahoo.co.jp さっと(割と慌てて)書いた私の回答の足りなさや、違った見方を補おうとされてか、色んな皆さんが乗っかって下さって素晴らしい回答を寄せて下さって、 結果としてすごい回答集に。そして、果てはWeb記事化される事態に。 www.itmedia.co.jp これ、最初は徳丸浩さんが回答に立命館大を挙げて頂いたのを見て、有り難い話なので私も何か書かねばと最初このblogにエントリを書きかけてたのですが、忙しくて書き上がるのに間が空きそうだったので知恵袋に急遽登録して勢いで投稿したものでした(しかも東京出張の新幹線車内で)。中身は概ねいつも言っていることでして、要するに セキュリティを学ぶにはまず情報科学の基礎体力をつけなくてはならない。

    日本の大学で情報セキュリティを学ぶには - Tetsu=TaLowの雑記(はてブロ版)
    ockeghem
    ockeghem 2016/04/23
  • 統一選

    1992年にマニラで創刊した「日刊まにら新聞」のウェブサイトです。フィリピン発のニュースを毎日配信しています。

    統一選
    ockeghem
    ockeghem 2016/04/23
    『男性は、すでにサイバー攻撃への関与を認めており、捜査員に「中央選管のセキュリティがどれだけもろいかを確かめたかった」と供述した。男性は情報技術の専門学校を卒業したばかり』
  • プレスリリース - 【重要】ケータイキット for Movable Typeの脆弱性について | アイデアマンズ株式会社

    ケータイキット for Movable Type で確認されたセキュリティ問題の修正版として、パッチファイル の提供を開始します。すべてのケータイキット for Movable Type ユーザーは、緊急パッチファイルの適用を行ってください。 緊急パッチファイルの概要 ケータイキット for Movable Type 1.35 を含む以降のバージョンにおいて、脆弱性が確認されております。パッチファイルの適用を必ず行ってください。 想定される影響 ケータイキット for Movable Type の画像処理機能には、OS コマンドインジェクションの脆弱性が存在します。悪意のある任意のリクエストパラメータにより、任意の OS コマンドを実行される可能性があります。 影響を受けるバージョン ケータイキット for Movable Typeの、1.35 以降のバージョンから、1.641 まで。 提

    プレスリリース - 【重要】ケータイキット for Movable Typeの脆弱性について | アイデアマンズ株式会社
    ockeghem
    ockeghem 2016/04/23
    『ケータイキット for Movable Type の画像処理機能には、OS コマンドインジェクションの脆弱性が存在します』<OSコマンドインジェクションですか。ひょっとして…
  • J-WAVE WEBサイトへの不正アクセスによる個人情報流出の可能性に関するお知らせ : J-WAVE 81.3 FM RADIO

    更新:2016年5月2日 20:00 このたび、J-WAVEのWEBサーバー(http://www.j-wave.co.jp/)に対して不正なアクセスがあり、 調査の結果、会社が保有するリスナーの皆様の個人情報約64万件が流出した可能性があることが判明いたしました。 流出した可能性があるのは、2007年以降J-WAVEのホームページのメッセージフォームから、番組へメッセージをお送りいただいた方、プレゼントに応募いただいた方のお名前・住所・電話番号・メールアドレスなどです。 (メールやツイッターからお送りいただいたものは該当いたしません。) 件の原因及び詳細に関してはこちらをご覧ください。 情報が流出した可能性のある皆様に多大なご不安とご迷惑をおかけしますことを深くお詫び申し上げます。 件につきましては、すでに警察及び監督官庁への相談・届出を行いましたが、加えて、外部の専門家を主たる構成

    J-WAVE WEBサイトへの不正アクセスによる個人情報流出の可能性に関するお知らせ : J-WAVE 81.3 FM RADIO
    ockeghem
    ockeghem 2016/04/23
    『今回の個人情報流出の可能性の原因となったソフトウェアは「ケータイキット for Movable Type」であることが判明しています』<原因となったソフトウェアの公表は珍しい