ДАЙДЖЕСТ: |
В компании еще в начале текущего года обратили внимание на уведомления GitHub о передаче сервису urlscan.io имен их репозиториев. У сервиса была выявлено проблема с приватностью из-за того, что он встроен сразу в несколько ИБ-ресурсов через API.
В ходе такой интеграции в базу данных, вероятно, и попадают конфиденциальные сведения. Например, это ссылки для создания профиля или URL-страница для сброса пароля.
Так, эксперты Positive Security нашли ссылки на домены Apple, где часть из них были направлениями на разные мероприятия или файлы на iCloud.
![]() |
Атака провалилась: ВСУ потеряли БПЛА, пытаясь ударить по трём российским авиабазам
ЧЕЧНЯ. Район Путина в Грозном станет визитной карточкой города
ЧЕЧНЯ. Лабубу под прицелом РАО: игрушка, вызвавшая споры, пойдет на экспертизу
Мединский и российская делегация неожиданно покинули отель в Стамбуле — что происходит?
ДАГЕСТАН. Акция "Чистый воздух": дагестанцы отметили Всемирный день без табака
ДАГЕСТАН. Росгвардия обеспечила безопасность празднования Международного дня защиты детей