Cybersecus новости 27 сент 2018

После небольшой паузы собралась небольшая коллекция интересных новостей, которые можно сообщить одной строкой (ну, почти).

1. Код сайта «Аэрофлота» и информация из служебных сервисов оказались в открытом доступе из-за ошибки авиакомпании. Сервер компании работает на программном обеспечении Docker и, оказалось, что к нему можно получить доступ без авторизации.

На английском: https://www.theregister.co.uk/2018/09/26/aeroflot_server_code_open/

На русском: https://tjournal.ru/77247-aeroflot-po-oshibke-otkryl-dostup-k-kodu-svoih-servisov-i-sluzhebnoy-informacii

2. Сайт AnilibriaTV (специализируется на озвучке на русский язык аниме-сериалов) допустил утечку пользовательских данных, что привело к сбросу паролей всех пользователей. Из анонса не очень понятно, что произошло, но есть подозрение, что утекли адреса и пароли (причем непонятно, в каком именно виде были зашифрованы пароли). В общем, берегите там свои пароли!
https://www.anilibria.tv/novosti/vnimanie-utechka-dannykh/

3. На прошлой неделе я писал про Google, которая решила объединить логин в сервисы Google и в браузер Chrome. Похоже, шумиха Google пошла на пользу, потому что они вроде как решили отменить это изменение. Теперь в настройках Chrome будет опция по отключению синхронизации логина в сервисы и браузер (правда, она будет включена по умолчанию, так что придется еще найти и отключить её)

https://www.blog.google/products/chrome/product-updates-based-your-feedback/amp/

Leave a Reply