Início ESPECIAIS IDs de viajantes e detalhes de pagamento vazaram em uma violação massiva...

IDs de viajantes e detalhes de pagamento vazaram em uma violação massiva de dados do OneFly

46
0


  • OneFly vazou milhares de registros confidenciais de clientes por meio de instâncias inseguras do Elasticsearch.
  • Os dados incluem nome, ID, detalhes do voo, informações completas do cartão de crédito e token JWT.
  • A Cybernews recomenda controle de acesso, registro preciso e lista de permissões de IP para mitigar os riscos.

A empresa de tecnologia de viagens e conteúdo de aviação OneFly parece ter vazado milhares de registros confidenciais de clientes online, incluindo informações de pagamento não editadas.

pesquisador de segurança notícias cibernéticas Eles disseram que descobriram recentemente “milhares de registros” vazando em tempo real de nove aplicativos Java Spring internos por meio de instâncias do Elasticsearch.



Source link