ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Более 100000 емейлов могли быть украдены у Всемирного Экономического Форума в первый день Давоса - исследование High-Tech Bridge

Администрация официального web-сайта организации проигнорировала информацию об обнаруженных сторонними исследователями брешах.

Как сообщают исследователи из High-Tech Bridge (https://www.htbridge.com/), в ходе подготовки регулярного статистического отчета об угрозах информационной безопасности в 2013 году они случайным образом обнаружили уязвимости на официальном web-сайте (www.weforum.org) Всемирного экономического форума (World Economic Forum, WEF).

Как выяснилось, на одном из поддоменов организации содержалась XSS-уязвимость «средней опасности», более подробное рассмотрение которой позволило обнаружить еще две аналогичные бреши. Вскоре исследователи отправили сообщение о своей находке сразу по нескольким указанным на портале электронным адресам, однако никакого ответа от представителей Форума не последовало в течение пяти дней.

Отметим, что не так давно на пользователей сайта WEF проводилась атака с помощью поддельных электронных писем. Соответствующее предупреждение (http://www.weforum.org/content/pages/alert-fictitious-forum-e-mails) об этом было опубликовано администрацией ресурса.

Учитывая это, исследователи решили, что имеющаяся у них информация является довольно важной и решили поделиться ею с помощью формы обратной связи, позволяющей выйти на контакт с участниками Форума без использования электронной почты.

В ходе составления обращения к представителям WEF исследователи обнаружили еще одну более серьезную уязвимость, позволяющую раскрыть адреса электронной почты более 100 тысяч пользователей портала. Кроме того, выяснилось, что на сайте используется недействительный SSL-сертификат, что подвергает его посетителей дополнительному риску.

High-Tech Bridge так и не получили ответ от IT-отдела WEF. О том, были ли исправлены обнаруженные бреши, также ничего не сообщается. Согласно информации SecurityLab.ru, брешь, связанная с раскрытием email адресов, не была устранена на момент публикации этой новости.

Ознакомиться с отчетом можно здесь (https://www.htbridge.com/news/how_secure_is_the_world_economic_forum_wef_web_infrastructure.html).

Контактное лицо: Наталия (написать письмо автору)
Компания: High-Tech Bridge (все новости этой организации)
Добавлен: 13:13, 23.01.2014
Количество просмотров: 864
Страна: Россия

Первый Бит провел серию экспертных встреч по внедрению ИИ в медицинский бизнес, Эксперты компании «Первый Бит» провели два круглых стола, посвященных практическому применению инструментов искусственного интеллекта (ИИ) в медицинском бизнесе., 20:00, 19.04.2026,
881
Эксперты компании «Первый Бит» провели два круглых стола, посвященных практическому применению инструментов искусственного интеллекта (ИИ) в медицинском бизнесе.


«Хи-Квадрат» и «Трамплин Электроникс» договорились о сотрудничестве, Хи-Квадрат, 02:44, 18.04.2026, Россия
1037
Компания «Хи-Квадрат», разработчик платформы для разработки приложений и сложных бизнес-систем XSQUARE, стала партнером российской технологической компании «Трамплин Электроникс», создателя серверных процессоров «Иртыш».


«ДАКОМ М» усилил SpaceVM первым в России интегрированным проприетарным SDN‑стеком, ДАКОМ М, 02:44, 18.04.2026, Россия
1583
Российский разработчик «ДАКОМ М» вывел на рынок обновленную платформу виртуализации SpaceVM 7 — первую и единственную на российском рынке с полностью проприетарным SDN‑стеком SDN Flow, который входит в состав продукта и не требует отдельной лицензии.


Финал XI Всероссийской олимпиады по 3D-технологиям среди школьников 5-11 классов, Ассоциация 3Д образования, 02:43, 18.04.2026, Россия
1048
С 22 по 24 апреля 2026 года на базе Исторического парка РОССИЯ - МОЯ ИСТОРИЯ пройдет финал XI Всероссийской командной инженерной олимпиады по 3D-технологиям среди школьников 5-11 классов.


Единый семинар 1С: эксперты «1С» и «1С‑Рарус» ответили на вопросы бухгалтеров по сдаче отчетности за I квартал, 1С-Рарус, 01:01, 18.04.2026, Россия
1594
К трансляции весеннего Единого семинара 1С подключились более 53 000 слушателей, в том числе 4 270 участников, приглашенных компанией «1С-Рарус». Бухгалтеры и руководители получили разъяснения, как подготовить и сдать отчетность за первый квартал с учетом законодательных изменений. Специалисты линии консультаций «1С-Рарус» консультировали слушателей в онлайн-режиме.


Уйти от Windows стало проще: «Группа Астра» выпустила инструмент автоматической миграции, Группа Астра, 01:01, 18.04.2026, Россия
1055
«Группа Астра», ведущий российский разработчик инфраструктурного ПО, объявляет о коммерческом релизе нового продукта — Astra Migration, инструмента для автоматической миграции с ОС Windows на ОС Astra Linux.


Галэкс расскажет об опыте внедрения продуктов «Базальт СПО» на фестивале российских ИТ-технологий в Новосибирске, Галэкс, 01:00, 18.04.2026, Россия
1074
С 21 по 22 апреля 2026 года в Новосибирске состоится Фестиваль российских ИТ-технологий, организатором которого выступает разработчик «Базальт СПО». Галэкс примет участие в мероприятии в роли ключевого партнёра и соорганизатора, а также выступит с докладом о внедрении решений «Базальт СПО»


UDV DATAPK Industrial Kit 3.1 - реальная безопасность для защиты АСУ ТП любого масштаба, UDV Group, 00:59, 18.04.2026, Россия
1051
Российский разработчик UDV Group представил новый релиз своего флагманского продукта для кибербезопасности АСУ ТП - UDV DATAPK Industrial Kit 3.1.


Innostage PAM обновлен до версии 1.6.0, Innostage, 00:59, 18.04.2026, Россия
1053
Innostage PAM обновлен до версии 1.6.0. В новой версии расширены возможности проверки передаваемых файлов через ICAP и работы с SSH- и SFTP-подключениями в сетевых сегментах с пересекающейся адресацией.


«Гармония ELT» поможет пользователям Yandex Cloud сократить трудозатраты на работу с DWH до 40%, Navicon, 00:59, 18.04.2026, Россия
1061
Решение «Гармония ELT» от системного интегратора и разработчика «Навикон» стало доступно на маркетплейсе решений Yandex Cloud. Пользователи облачной платформы могут получить его по модели подписки на срок от одного месяца.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100