- PVSM.RU - https://www.pvsm.ru -
Неизвестный опубликовал на GitHub [1] исходные коды веб-приложений «Аэрофлота», включая код, отвечающий за начисление бонусов и создание подарочных сертификатов. Утечка произошла из-за халатности — сервер с реестром контейнеров Docker [2] был доступен всем желающим по протоколу HTTP без авторизации и шифрования.

(источник изображения — The Register [3])
Контейнеры использовались для развёртывания сервисов сайта aeroflot.ru. Данные пользователей, к счастью, не пострадали.
Исследователь, опубликовавший исходники, надеется, что компания «Аэрофлот» начнёт уделять больше внимания информационной безопасности.
Автор: dartraiden
Источник [4]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/bezopasnost/294139
Ссылки в тексте:
[1] опубликовал на GitHub: https://github.com/aeroflotsrc/webapp
[2] сервер с реестром контейнеров Docker: http://89.208.149.202:5000/v2
[3] The Register: https://www.theregister.co.uk/2018/09/26/aeroflot_server_code_open/
[4] Источник: https://habr.com/post/424625/?utm_campaign=424625
Нажмите здесь для печати.