fuente: https://meterpreter.org/click-to-pray-idor-exposure/
Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración del Papa, expuso los nombres, direcciones de correo electrónico y otros datos de cientos de miles de usuarios. La causa fue una simple falla en su sistema de acceso.
Una investigadora de seguridad, con el alias BobDaHacker, descubrió el problema. Según su relato, informó de la vulnerabilidad a los propietarios del servicio el 3 de enero, pero transcurrieron seis meses sin respuesta.
Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...
Leer artículo →F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...
Leer artículo →Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...
Leer artículo →