Wiz: ИИ-сканеры нашли уязвимости у ж/д оператора и больниц
Wiz в рамках инициативы Scan for Good с помощью ИИ-инструментов и моделей Google DeepMind Gemini обнаружила утечку базы данных с админ-сессиями у публичного ж/д оператора и открытый канал оповещений больницы. Также найдены незащищённая загрузка файлов на сайте записи к врачу и админ-ключ к 8,8 млн файлов нацархива на Ближнем Востоке.
- У ж/д оператора утечка БД раскрыла активные админ-сессии и доступ к маршрутам и расписаниям
- В больнице открытый канал оповещений позволял любому рассылать ложные уведомления
- Админ-ключ давал доступ к чтению и удалению 8,8 млн файлов нацархива
- Wiz не назвала пострадавшие организации; уязвимости уже устранены
Читать дальше
Безопасность