Source |
The Hacker News |
Identifiant |
8362576 |
Date de publication |
2023-07-28 10:37:00 (vue: 2023-07-28 06:06:30) |
Titre |
Les agences de cybersécurité mettent en garde contre les bogues IDOR exploités pour les violations de données Cybersecurity Agencies Warn Against IDOR Bugs Exploited for Data Breaches |
Texte |
Les agences de cybersécurité en Australie et aux États-Unis ont publié un avertissement conjoint de conseil en cybersécurité contre les défauts de sécurité dans les applications Web qui pourraient être exploités par des acteurs malveillants pour orchestrer les incidents de violation de données et voler des données confidentielles.
Cela inclut une classe spécifique de bogues appelés référence d'objet direct insécurité (IDOR), un type de défaut de contrôle d'accès qui se produit lorsqu'un
Cybersecurity agencies in Australia and the U.S. have published a joint cybersecurity advisory warning against security flaws in web applications that could be exploited by malicious actors to orchestrate data breach incidents and steal confidential data.
This includes a specific class of bugs called Insecure Direct Object Reference (IDOR), a type of access control flaw that occurs when an |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
access actors advisory against agencies applications australia breach breaches bugs called class confidential control could cybersecurity data direct exploited flaw flaws have published a idor incidents includes insecure joint malicious object occurs orchestrate reference security specific steal type warn warning web when |
Tags |
Data Breach
|
Stories |
|
Move |
|