- Honor Magic 7 получит камеру AI Eagle Eye:... (4453)
- Дептранс: в Москве и области уже почти 9 млн... (1433)
- Фанаты выпустят утерянную версию Half-Life 2... (1332)
- Росатом впервые изготовил ядерное топливо... (1448)
- «Монстр внутри». В 8-мм корпус Iqoo 13... (1396)
- Mercedes-Maybach S-Class не понадобился.... (1255)
- Intel расширит мощности по упаковке чипов в... (1340)
- «Легендарная» Lada Niva стала еще круче:... (1258)
- 6500 мА•ч, 120 Вт, SoC Snapdragon 8 Elite,... (1422)
- Создатели «Смуты» уточнили, когда ждать... (1214)
- Gartner: мировые затраты на дата-центры в... (1355)
- Honor Magic 7 Pro с вырезом, похожи на... (1529)
- Призовой фонд чемпионата Яндекса по... (1274)
- В Роскосмосе обещали освободить для сетей 5G... (1325)
- Ford, который не хуже многих Ferrari,... (1183)
- Ford, который не хуже многих Ferrari,... (1343)
Персональные данные более чем 100 000 клиентов Razer находились в открытом доступе
Дата: 2020-09-16 12:38
Исследователь в области компьютерной безопасности Владимир Дьяченко обнаружил брешь в системе безопасности производителя периферийных устройств Razer. Как сообщается, неправильно настроенный кластер Elasticsearch, в котором хранится более чем 100 000 записей о клиентах Razer, в течение неопределенного времени предоставлял к ним полный доступ. Каждая запись содержит адрес электронной почты, почтовый адрес и номер телефона, что делает эту утечку потенциально опасной. Что еще более опасно, так это то, что кластер Elasticsearch не только был доступен в интернете, но и оказался проиндексирован поисковой системой, что упростило поиск и обнаружение данных. Отметим, что это не результат взлома, а недосмотр администраторов.
Компания Razer так прокомментировала ситуацию:
«Владимир сообщил нам о неправильной конфигурации сервера, которая потенциально может раскрыть детали заказа, клиента и информацию о доставке. Никаких других конфиденциальных данных, таких как номера кредитных карт или пароли, раскрыто не было.
Неправильная конфигурация сервера была исправлена ??9 сентября, до того, как ошибка была обнародована».
Кроме того, компания принесла извинения и заверила, что предприняла все необходимые шаги для решения проблемы, а также провела тщательную проверку безопасности систем.
КомментироватьПодробнее на iXBT
Предыдущие новости
Следующая мини-презентация игр для Switch от сторонних разработчиков пройдёт завтра
Nintendo у себя в микроблоге анонсировала третий выпуск Nintendo Direct Mini: Partner Showcase — своей уже регулярной передачи с демонстрацией игр для Nintendo Switch от сторонних разработчиков. Грядущий эпизод Nintendo Direct Mini: Partner Showcase пройдёт уже завтра, 17 сентября. Трансляция начнётся в 17:00 по московскому времени, а следить за развитием событий можно...
Российский космический буксир «Нуклон» на атомной тяге запустят в 2030 году
Уже до конца нынешнего года государственная корпорация Роскосмос, как сообщает ТАСС, намерена подписать контракт на создание космического буксира с атомным реактором, который будет использоваться в ходе продолжительных исследовательских миссий. Проект носит название «Нуклон». Он предусматривает создание особого транспортно-энергетического модуля с открытой архитектурой....
Samsung будет тотально доминировать на рынке гибких смартфонов по итогам 2020 года
Сотрудники DSCC (Display Supply Chain Consultants) изучили обстановку на мировом рынке смартфонов с гибким дисплеем, а также сделали прогноз по развитию данного направления в текущем году. Отмечается, что по итогам 2020 года самым продаваемым аппаратом с гибким экраном станет Samsung Galaxy Z Flip. На втором месте расположится ещё одно устройство Samsung — модель Galaxy Z...
Крупные китайские компании окажут поддержку попавшему под санкции производителю систем видеонаблюдения Dahua
Второй по величине в Китае производитель систем видеонаблюдения, компания Dahua, попала под американские санкции, после чего лишилась выхода на рынок госзакупок США и доступа к компонентам. Эту потерю уже готовы компенсировать не только китайские власти, но и крупные стратегические инвесторы в Китае, намеревающиеся вложить в капитал компании $443 млн. Источник изображения:...