Nokia開発者サイトからユーザー情報流出、SQLインジェクション攻撃受ける - ITmedia エンタープライズ(情報元のブックマーク数)

なんとNokiaのDeveloperサイトにSQLインジェクション脆弱性がありユーザ情報が抜かれたらしい。

フィンランドNokiaは8月29日までに、開発者サイト「developer.nokia.com」のコミュニティーディスカッションフォーラムがハッキングされ、登録ユーザーの電子メールアドレスが流出した恐れがあることを明らかにした。
同社が掲載した告知によると、掲示板ソフトウェアの脆弱性を突いたSQLインジェクション攻撃を仕掛けられ、ユーザーのメールアドレスを記録したデータベース情報にアクセスされていたことが判明した。
このデータベース情報にはメールアドレスに加え、プロフィールを公開している一部開発者の生年月日、ホームページのURL、AIM/ICQ/MSN/Skype/Yahooのユーザーネームも記録されていたという。一方、パスワードやクレジットカード番号といった情報は記録されておらず、「フォーラム会員のアカウントのセキュリティが危険にさらされているとは考えていない」とNokiaは記している。

Nokia開発者サイトからユーザー情報流出、SQLインジェクション攻撃受ける - ITmedia エンタープライズ

screenshot