Hackerzy w akcji: Wyciek danych w serwisie HackerOne!
Hackerzy w akcji: Wyciek danych w serwisie HackerOne!
W ostatnich dniach świat hakerów znów zadrżał, gdy ujawniono poważną lukę w serwisie HackerOne. Użytkownicy mogli być narażeni na nieautoryzowany dostęp do danych osobowych oraz metadanych programów i raportów. Dzięki zapytaniom GraphQL, hakerzy mogli uzyskać informacje, które powinny pozostać tajne.
Co więcej, podatność została naprawiona w zaledwie 2 godziny po jej potwierdzeniu, a osoba zgłaszająca otrzymała imponującą nagrodę w wysokości $20 000. To już kolejny raz, gdy HackerOne zmaga się z poważnym problemem bezpieczeństwa, po wcześniejszym incydencie związanym z SQL injection.
Warto zwrócić uwagę na otwartość twórców platformy, którzy wykazali się odpowiedzialnością, szybko reagując na zgłoszenie i naprawiając problem. To świetny przykład na to, jak ważne jest bezpieczeństwo danych w dzisiejszym świecie.
Na podstawie: Źródła








