Исследователи Unit 42 обнаружили критическую уязвимость GitHub Actions
Исследователи из команды Unit 42 компании Palo Alto Networks обнаружили новый вектор атаки, который может скомпрометировать репозитории GitHub.
Платформа для отслеживания полетов FlightAware просит некоторых пользователей сбросить пароли для входа в свои учетные записи из-за инцидента с безопасностью данных, который мог привести к раскрытию личной информации.
Технологическая компания базируется в Хьюстоне, штат Техас, и предоставляет данные по отслеживанию полетов в режиме реального времени, а также исторические данные. FlightAware считается крупнейшей в мире платформой для отслеживания полетов с сетью из 32 000 наземных станций автоматического зависимого наблюдения-трансляции (ADS-B) в 200 странах.
В уведомлении на сайте Генеральной прокуратуры Калифорнии компания сообщает, что дата инцидента с защитой данных - 1 января 2021 года, а причиной стала ошибка в конфигурации.
Ошибка была обнаружена 25 июля 2024 года, в результате чего личная информация пользователей оставалась открытой более трех лет. Пока неясно, были ли скомпрометированы какие-либо данные.
«25 июля 2024 года мы обнаружили ошибку в конфигурации, которая могла случайно раскрыть вашу личную информацию в аккаунте FlightAware, включая идентификатор пользователя, пароль и адрес электронной почты», - говорится в уведомлении.
Кроме того, для некоторых пользователей могли быть скомпрометированы следующие типы данных, в зависимости от того, решили ли они добавить их в свои учетные записи:
FlightAware заявила, что ошибка в конфигурации уже устранена, и всем владельцам аккаунтов, чьи данные оказались раскрыты, будет предложено сбросить пароли при следующем входе на платформу.
Исследователи из команды Unit 42 компании Palo Alto Networks обнаружили новый вектор атаки, который может скомпрометировать репозитории GitHub.
На одном из хакерских форумов произошла утечка почти 2,7 миллиарда записей с личной информацией о жителях Соединенных Штатов, в результате которой стали известны имена, номера социального страхования, все известные физические адреса и возможные псевдонимы.
Компания CSC ServiceWorks, ведущий поставщик услуг коммерческой прачечной и решений для воздушного вендинга, сообщила о нарушении безопасности данных после того, как личная информация неопределенного числа людей была раскрыта в результате кибератаки, произошедшей в 2023 году.
Продолжаем добавлять языки программирования для Вас.
Впереди много интересного!
Только свежие новости программирования и технологий каждый день.
Комментарии