Пользователи нашли код сайта и служебную информацию «Аэрофлота» в открытом доступе
Пользователи нашли код сайта и служебную информацию «Аэрофлота» в открытом доступе — Транспорт на vc.ru
Свежее
Вакансии
Написать
Уведомлений пока нет
Пишите хорошие статьи, комментируйте,
и здесь станет не так пусто
Войти
Утечка не затронула данные клиентов компании.
В закладки
Поделиться
Об этом пишет TJ со ссылкой на британское издание The Register. Код сайта и служебные данные авиакомпании «Аэрофлот» случайно оказались в свободном доступе.
В открытых данных нет информации о пользователях, но можно найти служебные файлы, изображения и настройки тарифов. Он выяснил, что сервер компании работает на ПО Docker, и смог получить доступ к нему без авторизации. По словам источника, который нашёл уязвимость, данные могли находиться в открытом доступе уже несколько лет.
Представители компании не ответили на запрос The Register. Несмотря на то, что данные пользователей не пострадали, злоумышленники могут использовать открытую информацию, чтобы найти уязвимости в сайте «Аэрофлота», пишет издание.
}},{"title":"","image":{"type":"image","data":{"uuid":"3cb27121-0eef-bb56-8adf-a5a1bee8171d","width":648,"height":229,"size":109101,"type":"png","color":"1a1b21","external_service":[]}}}] }
#новость #аэрофлот