Gazeta.pl   Forum   Aktualności i Media   Wiadomości   Re: Barany,umieśćcie w tym katalogu pli...

Komentarze do artykułu

Wpadka Peako S.A.: tysiące CV do obejrzenia w sieci

O poważnej wpadce banku Pekao S.A. napisali na Alert24 oburzeni czytelnicy. Pod ogólnie dostępnym adresem internetowym każdy mógł zobaczyć prawie 3 tys. CV i listów motywacyjnych nadesłanych do banku przez stronę www.zainwestujwprzyszlosc.pl. Po naszej interwencji o godz. 12.35 bank zablokował dostęp do dokumentów.

Re: Barany,umieśćcie w tym katalogu plik index.ht

Autor: kosmosiki 12.07.08, 16:03
Dodaj do ulubionych zarchiwizowany
> Ja bym poszedł trochę dalej i napisał:
> w ogóle co za kretyn umieszcza pliki z
> danymi w htdocs.

Z danymi osobowymi miałeś na myśli. Oczywiście masz rację.

Moja myśl polegała na tym, że właściwie dowolny skaner podatności ze
standardowym zestawem reguł (np. Nessus czy Foundstone) wykryłby to z miejsca.
To dowodzi tylko tego, że system w ogóle nie był analizowany pod tym kątem.

Po prostu mośki w banku stwierdzili, że to nie ich problem, a firma realizująca
to lamerzy. Pewnie podobny błąd mają na innych stronach stworzonych przez tą
firmę bo pewnie używają tego samego systemu.
Poleć znajomemu Powiadomienie zostało wysłane
Poleć tę wypowiedź znajomemu
  • drzewko
  • od najstarszego
  • od najnowszego
  • drzewko odwrotne
Pokaż wszystkie (1-100)
przejdź do: 1-100 101-200 201-266
(101-200)

Wysyłaj powiadomienia o nowych wpisach na forum na e-mail:

Aby uprościć zarządzanie powiadomieniami zaloguj się lub zarejestruj się.

lub anuluj

Ostatnio odwiedzane wątki

Zaloguj się

Nakarm Pajacyka
Agora S.A. - wydawca portalu Gazeta.pl nie ponosi odpowiedzialności za treść wypowiedzi zamieszczanych przez użytkowników Forum. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną. Regulamin.