(US)openSUSE、不正アクセスを受け個人情報が流出

地域・国 Provo, UT USA
会社名 Novell, Inc.
株式情報 非上場
漏洩種別 流出
漏洩対象 データベース
漏洩場所 社外
漏洩内容 メールアドレス
漏洩件数 不明
漏洩日時 不明
発表日時 2014/1/7

openSUSEが不正アクセスを受け個人情報が流出。同サイトにてフォーラムソフトウェアの脆弱性を突いた不正アクセスを受け、ファイルのアップロードとデータベースにアクセスされたことにより個人情報が流出した。同社ではすべてのサービスでシングルサインオンシステムを使用しており、データベースにログイン情報は保存されておらず、データは完全に切り離されているため情報の流出はないが、フォーラムに関してはメールアドレスが保存されていた。フォーラムソフトウェアの脆弱性の関する修正や回避策は現在明らかになっておらず、同社はこの脆弱性が解消されるまでフォーラムをオフラインにした。