Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-17
/ 注目事例
注目事例
2026-09-17(木)配信
Gyazo不正アクセス、ユーザー情報やメタデータ流出
株式会社Helpfeelが提供する画像共有サービス「Gyazo」が不正アクセスを受けました。画像アップロードサーバーの脆弱性を悪用され、システム上で任意のコマンドが実行されたもので、ユーザー情報約2,362万件と画像に関するメタデータ約4.9億件などが外部に流出したことが判明しています。
攻撃手法(確認済み)
画像アップロードサーバーに存在した脆弱性を悪用され、第三者がシステム上で任意のコマンドを実行する不正アクセスが発生したと公表されています。
攻撃手法(推測)
アップロードサーバー上の入力値検証の不備や、古くなったミドルウェアの既知の脆弱性が悪用された可能性があります。
自組織チェックポイント
自社で運用するファイルアップロード機能において、適切な入力値検証やサニタイズが行われているか
サーバー上のソフトウェアやフレームワークが適切にパッチ適用・管理されているか
外部からアクセスされるサーバーへの不正なコマンド実行や不審な挙動を検知する監視体制があるか
認証情報やパスワードのハッシュ値が適切に保護されているか
出典:
https://piyolog.hatenadiary.jp/entry/2026/09/17/032044
この日のほかの注目事例
CINRA JOBに不正アクセス、個人情報漏えいのおそれ
山梨大学のレンタルサーバで改ざん、54サイトが閲覧停止
プラグインの脆弱性悪用、「洛西進学教室」等に不正アクセス
さくらインターネット、不正アクセス調査結果と再発防止策
2026-09-17 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →