Navegación

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

fuente: https://meterpreter.org/click-to-pray-idor-exposure/

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración del Papa, expuso los nombres, direcciones de correo electrónico y otros datos de cientos de miles de usuarios. La causa fue una simple falla en su sistema de acceso.

Una investigadora de seguridad, con el alias BobDaHacker, descubrió el problema. Según su relato, informó de la vulnerabilidad a los propietarios del servicio el 3 de enero, pero transcurrieron seis meses sin respuesta.

Últimas noticias

02 DE OCTUBRE, 2026

Investigadores roban hash de contraseña root de Linux mediante ataque a CPU.

Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaci...

Leer artículo →
02 DE OCTUBRE, 2026

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seg...

Leer artículo →
02 DE OCTUBRE, 2026

Kiteworks corrige una vulnerabilidad de inyección de código de máxima gravedad.

La empresa de software de intercambio seguro de archivos Kiteworks ha publicado actualizaciones de seguridad para solucionar 126 vulnerabilidades, incluyendo un...

Leer artículo →