Sollicitatie bij Microsoft riskant voor privacy
Het euvel kwam aan het licht door speurwerk van IT-beveiligingsspecialist Chris Vickery waar security.nl over bericht. De database vormde onderdeel van de mobiele carrièresite m.careersatmicrosoft.com, die gehost wordt door Punchkick Interactive. De misser is hersteld nadat beide bedrijven op de hoogte waren gebracht van het probleem.
Het is niet de eerste keer dat Vickery fouten ontdekt in de implementatie van MongoDB databases. De databases zijn erg populair als basis voor verschillende websites en clouddiensten. Het probleem zit vermoedelijk in het feit dat bij de oudere versies het niet verplicht was een naam en wachtwoord-beveiliging aan te brengen. Bij een slordige implementatie is het intikken van het IP-adres van de database voldoende om alle toegang te krijgen.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee