タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityとmediaに関するnatu3kanのブックマーク (2)

  • 新卒研修2023(セキュリティ)- 日本経済新聞社

    1 1 日経済新聞社 新卒研修:セキュリティ 2023年4月20日 資料公開URLが変更となりました。 https://www.docswell.com/s/tanafuji-sec/KLL3PD-2023-05-18-144600

  • AERA dot. 記事への防衛省の申し入れに対する見解 | AERA dot. (アエラドット)

    AERA dot.で5月17日に配信した『【独自】「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥』の記事について19日、芹澤清・防衛省官房長名の「貴社報道に対する申し入れ」が郵送で届きました。これに関する弊社の見解は次の通りです。 今回の記事は、人の生命・安全に影響を及ぼす新型コロナウイルスのワクチン大規模接種に関する予約システムについて、架空の市区町村コードや接種券番号で誰でも予約ができてしまう脆弱性があり、このシステムを使って重大な不正行為が行われる恐れがあることを指摘したものです。この点について事前に防衛省とシステムの委託先の会社に見解を求めましたが、明確な回答は得られませんでした。取材過程における予約は情報に基づいて真偽を確かめるために必要不可欠な確認行為であり、記事にある通り、確認後にキャンセルしております。65歳以上の接種希望者の接種の機会を奪

    AERA dot. 記事への防衛省の申し入れに対する見解 | AERA dot. (アエラドット)
    natu3kan
    natu3kan 2021/05/19
    防衛省に確認が来た時点て即座にシステム止め修正するなり「それは仕様だから悪質な違反者は取り締まる方向でカバーする」なり公的見解出す必要あると思うが、スルーだったのか。報道せずともSNSなどで話題だった訳で
  • 1