
На сайте «Умного голосования» нашли уязвимость, позволявшую видеть почты регистрирующихся. Команда Навального заявила о ее устранении
В сообщении говорится, что в конце июня пользователь «Хабра» под никнеймом grumpysugar связался с командой Навального и предупредил об обнаруженной уязвимости в их системе. «Мы эскалировали проблему, устранили ее в первые же минуты после обнаружения и отправили пользователю ответным письмом благодарность и отчет о произошедшем», — отметили сторонники Навального.
Накануне пользователь «Хабра» grumpysugar написал, что 24 июня он обнаружил «дыру в безопасности» инфраструктуры команды Навального. Пользователь отметил, что «мало разбирается в информационной безопасности» и смог обнаружить ошибку благодаря опыту использования ПО Kubernetes, а также своей внимательности и удачи.
По его словам, благодаря уязвимости ему удалось посмотреть журнал
Читать на tvrain.ru
