• OneFly membocorkan ribuan catatan sensitif pelanggan melalui instance Elasticsearch yang tidak aman
  • Data termasuk nama, ID, detail penerbangan, info lengkap kartu kredit, dan token JWT
  • Cybernews mendesak kontrol akses, penyempurnaan pencatatan log, dan pemberian izin IP untuk memitigasi risiko

Perusahaan teknologi perjalanan dan konten penerbangan OneFly rupanya telah membocorkan ribuan catatan sensitif pelanggan, termasuk informasi pembayaran yang belum diedit, secara online.

Peneliti keamanan dari berita siber mengatakan mereka baru-baru ini menemukan “ribuan catatan” yang bocor dari sembilan Aplikasi Java Spring internal secara real-time, melalui instance Elasticsearch.





Tautan sumber