پرش به محتوای اصلی

گروه امنیتی ادعا می کند که گروه فرودگاه کلیدهای API را در جاوا اسکریپت سمت کلاینت به مدت چهار سال باقی گذاشته است

دِ رجیستر۱۴۰۵ شهریور ۱۸, چهارشنبه، ساعت ۱۴:۴۴حدود 1 دقیقه مطالعه

محقق معتقد است اعتبارهای تکرارشونده بیش از حد امتیاز 8.8 میلیون سوابق مشتری را در معرض نمایش قرار داده است - و می تواند حذف انبوه را فعال کند.

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Security boffin claims airport group left API keys in client-side JavaScript for four years

Researcher believes overprivileged Iterable creds exposed 8.8M customer records – and could have enabled mass deletion

همه‌ی اخبار فناوری