ワコールの顧客情報流出事件、原因はSQLインジェクション
ワコールの顧客情報流出事件、原因はSQLインジェクション
|
|
|
|
カテゴリ
お調子者のつぶやき/一覧 (1625)
Windows関連 (81)
PC、ハードウェア、パーツ他 (98) blog関連 (8) ウイルス、スパイウェア、その他セキュリティ (138) リンク (6) ソフトウェア関連 (82) IT・PC関連ニュース (532) Windows XP Tips (31) その他ニュース、及び情報全般等 (218) インターネット (94) インデックス (2)
PR
[PR]スルガ銀行 カードローン [PR]スルガ銀行 口座開設 [PR] SEM/SEO講座、オンラインショップ運営講座でショップ開業を支援するキュビットは、クレジットカード決済、ショッピングカート、買いパラ、仕入れ.orgを提供。ユーザビリティ調査、リスティング広告、無料PPC広告診断も必見。 [PR] 郵便番号・利根川 [PR] お小遣い・キャッシュバック・懸賞 [AD] インターネット調査 [AD] ターゲティングメール [AD] 店舗内装 |
<
約17万件のAntinnyが、今も... <
SONY BMG、スパイウェア規... | ウイルス、スパイウェア、その他セキュリティ/一覧 | FBIやCIAを騙るSoberの新亜... > 眞鍋かをりが、スパイウェ... >
2005年11月23日(Wed)
ワコールの顧客情報流出事件、原因はSQLインジェクション
え〜っ!!これまでに、SQLインジェクションによるかなりの数の不正アクセスが発生してたって言うのに、一部対策漏れのためだったんですかぁ ┐(´д`)┌ ヤレヤレ
結局、ワコールのECサイト「ワコールオンラインショップ」が不正アクセスを受けて4757人分の個人情報が流出した事件に関し、手口はSQLインジェクションによるものであることを、11月22日にワコールが明らかにしたとのこと。 ってことで、NECネクサスソリューションズ株式会社の管理・運用するオンラインショップシステムにおいて今年8月にシステム変更を行いました。よって、ワコール側ではSQLインジェクションによる不正アクセスへの対策を行っているとの認識をしておりましたが、システムの一部に対策漏れがあることがこのたびの調査で判明したとのことです。 この結果によって、各サイトのサーバ管理者が、上司に「SQLインジェクションによる不正アクセスへの対策に漏れがないか、ちゃんとチェックしろ!!」ってな命令をされていそうですねぇ。って本日は祝日ですねぇ。ひょっとして、本日休日出勤させられているサーバ管理者の方もいるんでしょうかねぇ (´Д⊂) ツライネェ ■ソース 「対策漏れ」をSQLインジェクションで突かれたワコール(ITmedia) ■関連リンク お客様情報の流出に関するお詫びとご説明(ワコール) 宜しかったらクリックのご協力お願い致します。 ![]() ![]() アクセス解析&SEM/SEO講座 for オンラインショップ開業/運営 |
新着エントリ
家電ドットコム被害、ヤフーが全額補償 (12/29) 任天堂「Wii」は健康に良い?? (11/27) アップル、iTunes7.0.2リリース (11/1) DVDヨン、iTunesのDRMを破る (10/25) 米長者番付、今年も1位はビル・ゲイツ氏 (9/22) モジラ、「Firefox1.5.0.7」リリース (9/19)
新着トラックバック/コメント
カレンダ
アーカイブ
アクセスカウンタ
今日:195
昨日:807
累計:2,211,822
|
|
|