Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u166456357/domains/ictreview.com/public_html/wp-includes/functions.php on line 6114
Mehr als 30.000 Datenlecks: Sensible Informationen in Postman-Arbeitsbereichen entdeckt - ictreview.com Mehr als 30.000 Datenlecks: Sensible Informationen in Postman-Arbeitsbereichen entdeckt - ictreview.com

Mehr als 30.000 Datenlecks: Sensible Informationen in Postman-Arbeitsbereichen entdeckt

Posted by:
Johannes Weber
So., 29 Dez.
0 Comment
Feature image

Viele Organisationen, die Postman-Arbeitsbereiche nutzen, setzen ihre Daten einem Risiko ausForscher haben Tausende öffentlich zugängliche Arbeitsbereiche identifiziert, die Daten und sensible Informationen preisgebenDie preisgegebenen Daten enthalten sensitive Informationen über Drittanbieter-APIs

Experten warnen davor, dass viele Organisationen, die Postman-Arbeitsbereiche nutzen, ihre Daten, Mitarbeiter, Kunden und Partner aufgrund verschiedener Misskonfigurationen gefährden. Das Triad-Team von CloudSEK hat herausgefunden, dass mehr als 30.000 öffentlich zugängliche Postman-Arbeitsbereiche sensible Informationen preisgeben.

Postman ist eine kollaborative Plattform für die API-Entwicklung, die oft als öffentlicher Arbeitsbereich für die Erstellung, das Testen, das Teilen und das Verwalten von APIs genutzt wird. Unternehmen aller Größenordnungen leaken sensible Daten, von KMUs bis hin zu großen Unternehmen. Zu den Hauptplattformen, die betroffen sind, gehören GitHub (5.924 Expositionen), Slack (5.552) und Salesforce (4.206), während die am meisten exponierten Sektoren das Gesundheitswesen, Sportbekleidung und Finanzdienstleistungen sind.

Fehlerhafte Konfigurationen sind weit verbreitet, so CloudSEK, und Organisationen sind erheblichen Sicherheitsrisiken ausgesetzt, die zu schwerwiegenden finanziellen und reputativen Schäden führen können. CloudSEK hat die meisten Vorfälle an die jeweiligen Organisationen gemeldet, ohne jedoch zu diskutieren, wie viele reagiert haben. Postman hat neue Sicherheitsmaßnahmen implementiert, einschließlich proaktiver Erkennung von Geheimnissen und Benachrichtigungen an Benutzer, wenn sensible Daten in öffentlichen Arbeitsbereichen gefunden werden.

Tags:

0 0 votes
Article Rating
Abonnieren
Benachrichtige mich bei
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments