Navegación

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

fuente: https://meterpreter.org/click-to-pray-idor-exposure/

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración del Papa, expuso los nombres, direcciones de correo electrónico y otros datos de cientos de miles de usuarios. La causa fue una simple falla en su sistema de acceso.

Una investigadora de seguridad, con el alias BobDaHacker, descubrió el problema. Según su relato, informó de la vulnerabilidad a los propietarios del servicio el 3 de enero, pero transcurrieron seis meses sin respuesta.

Últimas noticias

26 DE JUNIO, 2026

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331).

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...

Leer artículo
25 DE JUNIO, 2026

Nueva puerta trasera de Mistic vinculada a KongTuke en campañas de ClickFix y ModeloRAT

Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...

Leer artículo
25 DE JUNIO, 2026

El nuevo malware Gaslight para macOS utiliza la inyección de mensajes para interrumpir el análisis asistido por IA.

Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...

Leer artículo