التخطي إلى المحتوى


  • قام OneFly بتسريب الآلاف من سجلات العملاء الحساسة عبر مثيل Elasticsearch غير الآمن
  • تضمنت البيانات الأسماء والمعرفات وتفاصيل الرحلة ومعلومات بطاقة الائتمان الكاملة ورموز JWT
  • تحث Cybernews على ضوابط الوصول، والتسجيل المحسن، والقائمة البيضاء لعناوين IP للتخفيف من المخاطر

يبدو أن شركة تكنولوجيا السفر ومحتوى الطيران OneFly قد سربت الآلاف من سجلات العملاء الحساسة، بما في ذلك معلومات الدفع غير المحررة، عبر الإنترنت.

الباحثون الأمنيون من أخبار الإنترنت قالوا إنهم اكتشفوا مؤخرًا تسرب “آلاف السجلات” من تسعة تطبيقات Java Spring داخلية في الوقت الفعلي، من خلال مثيل Elasticsearch.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *