• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Хакерша обнаружила критические уязвимости в корпоративных сайтах McDonald’s.

stihl

Moderator
Регистрация
09.02.2012
Сообщения
1,311
Розыгрыши
0
Реакции
591
Deposit
0.228 BTC
stihl не предоставил(а) никакой дополнительной информации.
Они позволяли бесплатно заказывать еду, управлять маркетинговыми порталами, рассылать письма от имени компании и получать корпоративную почту.

McDonald’s быстро закрыла брешь с заказами, но на исправление других проблем ушли месяцы. Например, на партнёрском портале достаточно было заменить слово login на register в адресе, чтобы создать новый аккаунт с доступом. Через незащищенный API франчайзингового портала можно было изменять его содержимое.

Даже рядовые сотрудники ресторанов могли попасть в разделы для руководителей из-за некорректной авторизации. Большая часть уязвимостей уже закрыта, однако стандартного файла security.txt для связи с командой безопасности у компании до сих пор нет.
 
Activity
So far there's no one here