Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-12-2025, 06:22 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default



В открытом доступе оказались сведения о проектах организаций и участвующих в них сотрудниках.
Неправильная конфигурация серверов Jira, используемых в крупных организациях, привела к раскрытию информации о пользователях и внутренних проектах.
Jira – популярное решение для управления проектами, разработанное австралийской компанией Atlassian. Решение широко используется компаниями из списка Fortune 500 для мониторинга выполнения различных задач.
Исследователь безопасности Авинаш Джайн (Avinash Jain) https://twitter.com/logicbomb_1/stat...11534395056128 , что компании Google, Yahoo!, Lenovo, 1Password, Zendesk, а также ООН, NASA и другие правительственные организации по всему миру не обеспечили надлежащую защиту своих серверов Jira, тем самым поставив под угрозу безопасность проектов. В некоторых случаях незащищенными также оказались имена сотрудников, их электронные адреса и сведения о роли в проектах.
Как пояснил исследователь, при создании нового фильтра на панели управления Jira Cloud включается настройка видимости по умолчанию «all» («всем»). Это можно понять, как «всем внутри организации», но на самом деле имеется в виду «всем в интернете».
Для поиска машин, конфигурация которых позволяла всем желающим получить доступ к данным о пользователях и связанных проектах, Джайн использовал поисковый оператор Google Dorks. «Тысячи фильтров, информационных панелей и данных о сотрудниках компаний находились в открытом доступе», - отметил исследователь.
Джайн сообщил о своем открытии затронутым организациям, которые впоследствии усилили свои протоколы безопасности.
  #2  
Old 05-12-2025, 06:46 PM

fakelogin005 fakelogin005 is offline
Banned
Join Date: Dec 2024
Posts: 1
Default


Не всем походу сообщил - до сих пор индексируется и открыты у некоторых
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:55 PM.