情報公開請求でコロナ患者管理システムの認証情報が漏洩、大阪市
大阪市で市民からの情報公開請求が行われた結果、「新型コロナウイルス感染者等情報把握・管理システム(HER-SYS)」の認証情報がそのまま記載されてしまい、ログインに必要なIDやパス
2022.05.02 スラド
GitHubから非公開リポジトリなどのデータが流出
GitHubは15日、OAuthインテグレーターであるHerokuとTravis-CIからに発行されたOAuthユーザートークンが盗まれ、リポジトリのコンテンツを不正にダウンロード
2022.04.22 スラド
Microsoft、報奨金プログラムにシナリオベースの報奨金を追加
headless 曰く、Microsoft は 14 日、Microsoft Dynamics 365 と Power Platform の報奨金プログラムおよび、M365 の報奨
2022.04.19 スラド
ネスレ曰く、Anonymous がリークだと主張する 10 GB のデータはダミーデータ
Anonymous がネスレのビジネスに関連するデータ 10 GB をリークしたと主張しているが、ネスレ側はダミーデータだと反論しているそうだ (The Register の記事、
2022.03.26 スラド
日本の医療Q&Aサイト、公開状態のAmazon S3バケットからおよそ30GBの顧客データが流出
日本の医療 Q&A サイト Doctors Me がおよそ 30 GB の顧客データを格納した Amazon S3 バケットを誤設定で公開状態にしていたと、発見したセキュリ
2022.03.26 スラド
Bing や Cortana のものとされる約 37 GB のソースコードが流出
headless 曰く、ハッキンググループ Lapsus$ がおよそ 37 GB のソースコードを Microsoft 内部の Azure DevOps サーバーから盗み出したも
2022.03.23 スラド
高木浩光氏の個人データ保護に関する約9万文字以上インタビュー
ここではおなじみの高木浩光氏が、個人データ保護に関する話題をインタビュー形式で話すという内容の記事が掲載されている。個人情報保護法の令和3年改正に関わる話題が主題となっているが、個
2022.03.22 スラド
英最高裁、ジュリアン・アサンジ氏の米国への身柄引渡に反対する上告を棄却
headless 曰く、英連合王国最高裁判所がジュリアン・アサンジ氏の米国への身柄引渡に反対する上告を棄却したそうだ (BBC News の記事、 The Register の記事
2022.03.18 スラド
ドコモとソフトバンクに平文パスワード提示機能が存在。セキュリティ上の懸念が指摘される
ITmediaの記事によると、携帯通信キャリアの一部が自社のアカウントサービスの利用者に対してパスワードを平文で提示する機能が用意されているとして、記事ではセキュリティ上の懸念を提
2022.03.18 スラド
パッチを当てずにランサムウェア被害にあった英法律事務所、情報保護当局から罰金を命じられる
headless 曰く、英国の刑事事件弁護士事務所 Tuckers Solicitors LLP が不適切なセキュリティ状態のコンピューターで 5 か月にわたって個人情報を処理して
2022.03.18 スラド