گروه امنیتی ادعا می کند که گروه فرودگاه کلیدهای API را در جاوا اسکریپت سمت کلاینت به مدت چهار سال باقی گذاشته است
محقق معتقد است اعتبارهای تکرارشونده بیش از حد امتیاز 8.8 میلیون سوابق مشتری را در معرض نمایش قرار داده است - و می تواند حذف انبوه را فعال کند.
خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز میشودمتن اصلی (انگلیسی)
Security boffin claims airport group left API keys in client-side JavaScript for four years
Researcher believes overprivileged Iterable creds exposed 8.8M customer records – and could have enabled mass deletion