web statistics
Enorme violação de dados do OneFly faz com que IDs de viajantes e detalhes de pagamento vazem




  • OneFly vazou milhares de registros confidenciais de clientes por meio de uma instância insegura do Elasticsearch
  • Os dados incluíam nomes, IDs, detalhes de voos, informações completas de cartão de crédito e tokens JWT
  • Cybernews pede controles de acesso, registro refinado e lista de permissões de IP para mitigar riscos

A empresa de tecnologia de viagens e conteúdo de voos OneFly aparentemente vazou online milhares de registros confidenciais de clientes, incluindo informações de pagamento não editadas.

Pesquisadores de segurança de Notícias cibernéticas disseram que descobriram recentemente “milhares de registros” vazando de nove aplicativos Java Spring internos em tempo real, por meio de uma instância do Elasticsearch.



Source link