Изследователи от Vulnerability Labs са открили няколко критични SQL уязвимости в официалния сайт на Международно Летище Дюселдорф, което е едно от най-важните летища, намиращи се в най-важния икономически регион на Германия.
Ако уязвимостите не са били поправени, те биха могли да позволят на хакерите, отдалечено да изпълняват SQL команди на уязвимите модули, които включват и архива за снимки, списъка за покупки и медийната информация.
Според H-Security, уязвимостите могат да бъдат използвани за не оторизиран достъп до цялата им база данни, която включва не само логин и персонална информация за пътници и партньори, но също и информацията за Airliner Lounge, която е достъпна само за служителите.
Основателят на Vulnerability Labs Бенжамин Кунз Межри разкри, че са уведомили летището за уязвимостите още през април, 2011, екипът на сайта са поправили уязвимостите преди няколко седмици, без да уведомят изследователите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!