headless曰く、 アカウント情報流出通知サービスHave I been pwned?(HIBP)からの通知メールがIT資産管理ツールGLPIのSQLインジェクション脆弱性を意図せず突き、GLPIを使用している企業のヘルプデスクに登録されていたサポートチケットをすべて上書きするトラブルが発生したそうだ(fyr.io、The Register)。 問題の脆弱性CVE-2020-11032はSQ...![]()
関連記事
学校写真販売大手「スナップスナップ」に不正アクセス、氏名やパスワードなど流出か 保護者の不安募る
ITmedia NEWS セキュリティ
アサヒグループHD、約191万件情報漏えいの可能性 ランサム被害巡り
ITmedia NEWS セキュリティ
国立国会図書館、個人情報など4万件超漏えいの可能性 新システム再委託業者への不正アクセスで
ITmedia NEWS セキュリティ
動画配信「バンダイチャンネル」個人情報漏えいの可能性 「ランサムウェア被害ではない」
ITmedia NEWS セキュリティ
Telegramで広がる日本の犯罪マーケット:トクリュウを支えるエコシステムの実態
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...