Пользователи нашли код сайта и служебную информацию «Аэрофлота» в открытом доступе

Утечка не затронула данные клиентов компании.

Код сайта и служебные данные авиакомпании «Аэрофлот» случайно оказались в свободном доступе. Об этом пишет TJ со ссылкой на британское издание The Register.

Он выяснил, что сервер компании работает на ПО Docker, и смог получить доступ к нему без авторизации. В открытых данных нет информации о пользователях, но можно найти служебные файлы, изображения и настройки тарифов. По словам источника, который нашёл уязвимость, данные могли находиться в открытом доступе уже несколько лет.

Несмотря на то, что данные пользователей не пострадали, злоумышленники могут использовать открытую информацию, чтобы найти уязвимости в сайте «Аэрофлота», пишет издание. Представители компании не ответили на запрос The Register.

1515
20 комментариев

Пользователи нашли код сайта в открытом доступе

Может кто-то из добровольцев уже редизайн сайта им сделает, и зальет им на домен обратно.
Этим же нельзя пользоваться в 2018 году.

27
Ответить

Функции свои выполняет, что еще надо?

1
Ответить

" Представьте, что у кого-то есть чертежи вашего дома. Это не ключи от входа, но они смогут увидеть расположение незапертых окон и дверей. "

Скиньте им ссылку на github

16
Ответить

И они попадут на другую планету

1
Ответить

Если там лежат конфиги от докера и баз... те же ключи от вашей двери.

1
Ответить
7
Ответить

Вы про Аэрофлот или про качество контента данной заметки?

1
Ответить