ITパスポート試験(IPA)のシステムで不具合
影響範囲は団体申込者が利用するシステム。
2つの団体申込者が、Webサイトから申込情報をCSVファイルでダウンロードできる機能を同時に利用したところ、双方の申込情報が合わさって記載されたCSVファイルが双方でダウンロードされた・・
とんでもない問題だと思う。
システムの試験をしていないのだろうかと疑う。
利用者に悪意がなくてもバグからおきるセキュリティインシデント。
複雑なウィルスやマルウェアだけでなくソフトウェアを品質高く作ることがセキュリティのリスクを下げることだと改めて認識した。
なお、システムはすでに改修済みとのこと。