Сервис безопасных заметок OneLogin Secure Notes оказался скомпрометирован

745062174fc743be85c1a5fff44ee142.jpegСервис OneLogin Secure Notes, который предоставляет пользователям возможность безопасного создания заметок с использованием надежного шифрования, оказался скомпрометирован. В сервисе присутствовала уязвимость, которая позволяла сотрудникам OneLogin получать данные заметок пользователей в открытом виде. Уязвимостью воспользовался злоумышленник, которому удалось добыть данные учетной записи одного из сотрудников и успешно аутентифицироваться в системе. Злоумышленник мог просмотреть заметки, подвергавшиеся обновлению со стороны пользователей в промежутке времени, как минимум, от 25 июля по 25 августа 2016 г. OneLogin начала процесс уведомления пользователей, чьи заметки потенциально могли подвергнуться компрометации.

Компания сообщает, что сама уязвимость была исправлена, а пароли учетных записей были сброшены.

d107889fb26849fdb2d8cfc1006591e7.png

Комментарии (1)

  • 1 сентября 2016 в 22:32

    0

    Лучший способ сохранить информацию — не знать ее даже автору

© Habrahabr.ru