Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Администрация аэропорта в Дюссельдорфе закрыла бреши в безопасности

23 января 2012

Согласно уведомлению на портале Vulnerability Lab, авиакомпания закрыла уязвимости в безопасности своего web-сайта.

Как стало известно из  бюллетеня безопасности  на портале vulnerability-lab.com, на официальном web-сайте аэропорта в Дюссельдорфе был закрыт ряд опасных уязвимостей. Как уточнили в Vulnerability Lab, несколько уязвимостей SQL инъекции, позволявших потенциальному злоумышленнику получить доступ к базе данных, были закрыты в декабре 2011 года. 

Стоит отметить, что указанная база данных содержит персональные данные всех клиентов компании, а также данные сервиса Airliner Lounge, доступные лишь для сотрудников компании. Кроме того, как передает h-online.com, устраненные уязвимости позволяли потенциальному взломщику получить удаленный доступ к отдельному списку vip-клиентов компании, данным кредитных карт, спискам пассажиров и корневому паролю сервера. 

Указанные бреши содержались в web-приложениях, имеющих отношение к фотогалерее портала, обзору магазинов и областям нажатия интерактивных клавиш. Представители Vulnerability Lab также отметили, что они уведомили администрацию портала об опасности еще в апреле прошлого года. «К сожалению мы не получили какого-либо ответа. При проведении проверки мы обнаружили, что уязвимости были устранены лишь несколько недель назад», - пояснил эксперт по вопросам безопасности Бенджамин Кунц (Benjamin Kunz).  

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Аутсорсинг пожарной безопасностиАутсорсинг пожарной безопасности
  российской предпринимательской прак- тике на аутсорсинг чаще всего передаются такие  ...
Профилактика  рейдерства  в небольшой  компанииПрофилактика рейдерства в небольшой компании
Профессия: рейдерКогда речь заходит о рейдерстве, кому-то на память приходит благородный пират Френс...
Требования,  предъявляемые  к помещениям  для проведения  психофизиологических  исследований  с применением  полиграфаТребования, предъявляемые к помещениям для проведения психофизиологических исследований с применением полиграфа
  месте с тем следует  отметить, что как и  любая другая диа- гностирующая процед...
«Кабинетные» методы бизнес-разведки«Кабинетные» методы бизнес-разведки
Пассивные мероприятия отличаются тем, что получение информации в ходе их проведения осуществляется ч...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 08 May 2025 02:31:45