タグ

kddiとsecurityに関するockeghemのブックマーク (3)

  • 【魚拓】KDDI au: そのほかの技術情報 > HTTP Requestヘッダ

    title

    【魚拓】KDDI au: そのほかの技術情報 > HTTP Requestヘッダ
  • 「iidaショッピング」におけるお客さま情報閲覧の不具合について | 2011年 | KDDI株式会社

    KDDI株式会社は、ストラップやACアダプタ等のオプション品など、iidaの関連商品を購入できるショッピングサイト「iidaショッピング」において、お客さまが関連商品を購入しようとした際に、他のお客さまの情報を閲覧できる可能性があったことを確認しました。 6月30日12時44分から「iidaショッピング」をメンテナンス画面に切り替え、注文の受付を停止しています。 お客さまをはじめとする皆さまに、多大なご迷惑・ご心配をおかけいたしますことを深くお詫び申しあげます。 件は、「iidaショッピング」へアクセスが集中してサーバーの負荷が高まった際に、システムのプログラムミスにより、発生しました。日中に、対処を実行して、7月2日に「iidaショッピング」での注文受付を再開します。 お客さまには何卒ご理解賜りますよう宜しくお願い申し上げます。 確認された事実は次のとおりです。 ●1. 発生内容 ス

    ockeghem
    ockeghem 2011/07/04
    現象的には別人問題。Java記述のアプリ、高負荷で顕在化していることから、競合状態の脆弱性である可能性が高いですね。#wasbook 4.15参照
  • KDDI 会社情報: ニュースリリース > au携帯電話におけるオンライン書籍販売サイト「au Books」におけるお客様情報の誤表示について

    KDDI、沖縄セルラー電話は、au携帯電話におけるオンライン書籍販売サイト「au Books」において、特定のリンク元サイトからアクセスしたお客様に対し、他のお客様の登録情報が誤って表示されてしまう事象を確認しましたので、お知らせします。 お客様に多大なご迷惑、ご心配をおかけしますことを、深くお詫び申し上げます。 年6月22日20時37分から23日18時45分までの間、特定のリンク元サイトから「au Books」にアクセスしたお客様に対し、同じ時間帯にアクセスした他のお客様の登録情報 (氏名、住所、電話番号、生年月日、会員パスワード) が表示され、場合によっては、自分の情報が他のお客様の情報に書き換わってしまう事象が発生しました。 なお、誤って表示された可能性のあるお客様情報は最大436件、また書き換えられた可能性のあるお客様情報は最大124件です。

  • 1