التخطي إلى المحتوى


  • وجدت WatchTowr أن JSONFormatter وCodeBeautify يكشفان عن بيانات حساسة عبر ميزات “الروابط الحديثة” غير المحمية
  • استخرج الباحثون سنوات من البيانات الأولية، وكشفوا عن بيانات الاعتماد، والمفاتيح الخاصة، والرموز المميزة لواجهة برمجة التطبيقات (API)، ومعلومات تحديد الهوية الشخصية (PII) من الصناعات الحيوية
  • ويحقق المجرمون بالفعل في الخلل، ويسلطون الضوء على مخاطر تحميل تعليمات برمجية حساسة إلى مواقع التنسيق العامة

حذر الخبراء من أن بعض مواقع تنسيق الأكواد الأعلى تعرض معلومات حساسة ويمكن التعرف عليها مما قد يعرض عددًا لا يحصى من المؤسسات، بما في ذلك المؤسسات الحكومية ومؤسسات البنية التحتية الحيوية للخطر.

قام باحثو الأمن السيبراني WatchTowr بتحليل JSONFormatter وCodeBeautify، وهي الخدمات التي يمكن للمستخدمين من خلالها إرسال التعليمات البرمجية أو البيانات (الأكثر شيوعًا JSON)، للتنسيق والتحقق من الصحة و”التجميل” لتسهيل القراءة والتصحيح.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *