idor

  1. NewsMaker

    Новости Хотите Big Mac от McDonald’s? А к нему — полные данные о 64 миллионах человек

    McHire нанимает всех… включая хакеров с логином 123456. Система найма McDonald's оказалась защищена паролем, который знает каждый ребенок — «123456». Две простые уязвимости позволили получить доступ к личным данным 64 миллионов соискателей работы в крупнейшей сети ресторанов мира. McHire —...
  2. NewsMaker

    Новости Один баг — и Chat-центр пускает в чужие диалоги без пароля

    Ошибка в edna затронула российские ресурсы. Команда СайберОК выявила уязвимость типа IDOR (Insecure Direct Object Reference) в механизмах интеграции Chat-центра от edna. Она позволяет неаутентифицированному пользователю получить несанкционированный доступ к любым чатам, включая переписки...
  3. NewsMaker

    Новости $100000 на кону: OpenAI наняла хакеров атаковать собственные системы

    ИИ учится защищать самого себя. OpenAI усиливает защиту своих продуктов и инфраструктуры, расширяя программу Bug Bounty и другие инициативы в сфере кибербезопасности. На фоне роста числа продвинутых ИИ-агентов и усилий по их интеграции в повседневные цифровые процессы компания делает...
  4. NewsMaker

    Новости 100 часов жизни: хакер обыграл вымогателей их же оружием

    Специалист предотвратил кибератаки на несколько крупных компаний. Исследователь безопасности предотвратил серьёзные финансовые потери шести компаний, которые могли стать жертвами кибератак. Технический директор Atropos.ai Вангелис Стикас обнаружил уязвимости в инфраструктуре нескольких...
  5. NewsMaker

    Новости Агентства кибербезопасности предупреждают об ошибках IDOR, используемых для кражи данных

    Хакеры могут получить доступ к вашим данным, просто изменив URL в браузере. Веб-приложения подвержены угрозе кибератак из-за уязвимостей в системе контроля доступа, предупреждают агентства безопасности Австралии и США. В совместном заявлении они указывают на опасность так называемых...
  6. NewsMaker

    Новости Ошибка плагина WordPress приводит к утечке данных покупателей интернет-магазинов

    Из-за отсутствия надлежащих мер контроля доступа неавторизованный хакер может регулярно совершать утечку данных клиентов магазинов. Специалисты ИБ-компании Patchstack обнаружили уязвимость в плагине WooCommerce Stripe Gateway для WordPress , которая позволяет неавторизованному...
  7. FreakFGPW

    Эксклюзив IDOR уязвимость и её использование

    *** Скрытый текст: У Вас недостаточно прав для просмотра скрытого текста. Посетите тему на форуме! *** Доброго времени суток форумчанин. Сегодня мы рассмотрим на примере уязвимости вида IDOR как поменять цену товара и получить профит. На самом деле с помощью данного типа уязвимостей можно...