ДАЙДЖЕСТ: |
В компании еще в начале текущего года обратили внимание на уведомления GitHub о передаче сервису urlscan.io имен их репозиториев. У сервиса была выявлено проблема с приватностью из-за того, что он встроен сразу в несколько ИБ-ресурсов через API.
В ходе такой интеграции в базу данных, вероятно, и попадают конфиденциальные сведения. Например, это ссылки для создания профиля или URL-страница для сброса пароля.
Так, эксперты Positive Security нашли ссылки на домены Apple, где часть из них были направлениями на разные мероприятия или файлы на iCloud.
![]() |
АРМЕНИЯ. Участник международной кибер-группы с ущербом в $2 млн взят под стражу в Армении
АРМЕНИЯ. ЦБ Армении оставил неизменной ставку рефинансирования
АБХАЗИЯ. Туристический сезон вызвал проблемы с водоснабжением в Гагре
АДЫГЕЯ. В Адыгее за попытку сбыта наркотиков задержали иностранцев
АРМЕНИЯ. Хозяева газовых заправок в Армении взвинтили цены на топливо
АБХАЗИЯ. В Сухуме увековечат память второго президента Абхазии