Navegación

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

fuente: https://meterpreter.org/click-to-pray-idor-exposure/

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración del Papa, expuso los nombres, direcciones de correo electrónico y otros datos de cientos de miles de usuarios. La causa fue una simple falla en su sistema de acceso.

Una investigadora de seguridad, con el alias BobDaHacker, descubrió el problema. Según su relato, informó de la vulnerabilidad a los propietarios del servicio el 3 de enero, pero transcurrieron seis meses sin respuesta.

Últimas noticias

13 DE JULIO, 2026

Australia advierte sobre campaña global contra plataformas CMS vulnerables.

El Centro de Ciberseguridad de Australia (ACSC) advirtió sobre una campaña global que explota vulnerabilidades en sistemas de gestión de contenidos (CMS) y plug...

Leer artículo
13 DE JULIO, 2026

La inyección indirecta de mensajes amenaza a los agentes de IA.

De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web par...

Leer artículo
13 DE JULIO, 2026

El malware RedHook para Android ahora utiliza Wireless ADB para acceder a la consola.

Una nueva versión del malware RedHook para Android abusa del mecanismo de depuración inalámbrica de Android (Wireless ADB) de una manera novedosa para obtener p...

Leer artículo