ДАЙДЖЕСТ: |
В компании еще в начале текущего года обратили внимание на уведомления GitHub о передаче сервису urlscan.io имен их репозиториев. У сервиса была выявлено проблема с приватностью из-за того, что он встроен сразу в несколько ИБ-ресурсов через API.
В ходе такой интеграции в базу данных, вероятно, и попадают конфиденциальные сведения. Например, это ссылки для создания профиля или URL-страница для сброса пароля.
Так, эксперты Positive Security нашли ссылки на домены Apple, где часть из них были направлениями на разные мероприятия или файлы на iCloud.
АБХАЗИЯ. Возрождение Сухумского аэропорта: регулярные рейсы стартуют в начале года
АБХАЗИЯ. Крышу здания Союза художников Абхазии восстановят в ближайший месяц
Власти КБР решили отказаться от пышных новогодних праздников
АБХАЗИЯ. Сухум: отели у моря, погода, аэропорт и достопримечательности столицы Абхазии
МИД России решительно осудил израильские удары по сирийской Пальмире
АБХАЗИЯ. Абхазия оплатила российское электричество еще на неделю
АБХАЗИЯ. Команда экс-главы Абхазии примет участие в президентских выборах
Заммэра: На новогоднее оформление Еревана будет потрачено около 550 млн. драмов
КАРАБАХ. Израиль молит Россию о помощи?! | Алексей Наумов. Разбор