https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11115945641
上海市の大手バイク便サービス業者「上海圓通速逓有限公司」の顧客氏名や電話番号、住所などの個人情報百万件近くが、ネット上に流出・販売された件で、市警察は10月24日(木)、正式に調査を開始した。 今回の情報流出は、中国メディアの調査により発覚。調査によると、顧客情報はショッピングサイト「淘宝網」にて、1件当たり1元で販売されていた。同社では、顧客データをパソコンで管理。しかしながらパソコンにはハッカーの侵入形跡がなく、内部の人間が不正にアクセスして入手、転売したものとみられている。 また、同社はミニブログ「微博」の公式アカウント上にて、今回の事件についての謝罪文を発表。緊急に社内調査を行い、今後、顧客情報の安全確保に努めることを表明している。
先日、徳丸先生のブログ「CGI版PHPに対する魔法少女アパッチマギカ攻撃を観測しました」で挙げられていたアタックが、個人で借りてるさくらのVPSに来ていたのでちょっとまとめます。 Apache Magicaとは何か 詳しいことは徳丸先生のブログに書かれているので、そちらを参考いただくとして。 この脆弱性は、CGI版PHPのCVE-2012-1823およびCVE-2012-2311に起因するものです。これはCGI版のPHPにおいて、GET引数のパラメタがそのままPHPの実行時パラメタとして渡ってしまうというものでした。これにより、GET引数でちょちょいとパラメタを投げることで、php://input を有効にして外部からPHPスクリプトを「食わせる」ことができるようになります。 あるいは2012年に大騒ぎになった、「GET引数に?-sを付けるとソースコード丸見え」という件を覚えている方も多い
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く