Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Хакери разкриха катастрофални уязвимости, паролите на всички са в опасност

Ключови думи: хакери, пароли, уязвимост, опасност, сигурност

Етичните хакери BobDaHacker и BobTheShoplifter обявиха, че са открили „катастрофални уязвимости“ в компютърните системи на групата Restaurant Brands International (RBI), която притежава известни вериги ресторанти като Burger King, Tim Hortons и Popeyes с над 30 000 филиала по целия свят, пише Калдата.

Оказа се, че корпоративните уебсайтове assistant.bk.com, assistant.popeyes.com и assistant.timhortons.com са могли лесно да бъдат компрометирани във всички над 30 000 филиала на групата по света. Откритите уязвимости са позволявали на хакерите лесно да получат достъп до акаунтите на служителите, до системите за касиране и да прослушват записи на разговори с клиенти в автокъщите.

Според етичните хакери, API-то за регистрация позволявало на всеки да влезе в компютърната система на групата, тъй като екипът за разработване на уеб сайтове „е забравил да блокира регистрацията на потребителите“. Използвайки функцията за интроспекция на GraphQL, хакерите са успели да създадат акаунт без потвърждение по имейл, а паролата е била изпратена като обикновен текст. Използвайки инструмента createToken, специалистите са успели да повишат статуса си до администратор в платформата.

Етичните хакери уведомили RBI за уязвимостите, които тя бързо отстранила, без дори да благодари на експертите за помощта им.

0
Коментара по темата
  Добави Коментар
Реал Мадрид със сензационен вариант за треньорския пост Клоп с помощник Кроос звучи много добре за гранда Дара се завръща за пети път като треньор в "Гласът на България" Тя е сред най-успешните ментори в музикалния проект
Министерството на туризма участва в инициативата "Мама, татко и аз на Giro" в София Велосъбитието е под знака на предстоящото домакинство на България и събра семейства и любители на колоезденето Катастрофа между камион и трактор на пътя София - Варна Тракторът излезе извън платното
Тръмп за стрелеца във Вашингтон: Помислих, че е паднал поднос Президентът на САЩ реагира хладнокръвно на инцидента Температури до 28 градуса, но и жълт код за 12 области По Черномориeто ще бъде предимно слънчево, вълнението на морето е слабо
Детето, паднало от парапет на НДК, е в много тежко състояние В "Пирогов" се борят за живота му Кола избухна мистериозно в пламъци край къмпинг "Европа" На място са пристигнали патрулен екип, криминалистична лаборатория и пожарникари
Дневен хороскоп за 26 април 2026: Радост за Овена, Близнаците да се доверят на интуицията си  Съдбата ни изпраща важни знаци 11 признака, че неговото минало с властна майка, диктува любовния му живот Позволява на майка си да говори лошо за вас
Камера засне микробус-нарушител, но пропуск спаси фирмата на Милушев от солена глоба ОДМВР-Бургас санкционирала фирмата за липса на застраховка, но процедурата се оказала грешна Украйна е готова за преговори с Русия в Азербайджан Зеленски и Алиев подписаха споразумения за сътрудничество в областта на сигурността и енергетиката