ДАЙДЖЕСТ: |
В компании еще в начале текущего года обратили внимание на уведомления GitHub о передаче сервису urlscan.io имен их репозиториев. У сервиса была выявлено проблема с приватностью из-за того, что он встроен сразу в несколько ИБ-ресурсов через API.
В ходе такой интеграции в базу данных, вероятно, и попадают конфиденциальные сведения. Например, это ссылки для создания профиля или URL-страница для сброса пароля.
Так, эксперты Positive Security нашли ссылки на домены Apple, где часть из них были направлениями на разные мероприятия или файлы на iCloud.
![]() |
АЗЕРБАЙДЖАН. Евросоюз выразил надежду на скорейший мирный договор Баку и Еревана
КАЛМЫКИЯ. В Калмыкии отчитались о бэби-буме, среди овец и коров
АРМЕНИЯ. Армения присоединится к учениям НАТО Agile Spirit 2025
АЗЕРБАЙДЖАН. В Азербайджане построят новые центры развития туризма
АЗЕРБАЙДЖАН. Макрон поддержал движение к миру между Баку и Ереваном
РОСТОВ. Ростовская область станет одним большим туристическим парком
РОСТОВ. Ростовская область превратилась в раскаленную сковородку, с температурой +47
Алиев отрицает причастность к атакам на Иран, как отрицал участие турок в войне против Карабаха