タグ: Click to Pray

meterpreter.org

バチカンの祈りアプリ「Click To Pray」、IDOR脆弱性で719,000人のユーザー情報が流出

祈りのためのアプリでさえ、他人の秘密を守り切れなかったようです。教皇の「世界祈願ネットワーク」の公式アプリであるClick To Prayが、数十万人分のユーザーの氏名やメールアドレスなどのデータを流出させていたことが分かりました。原因はアクセス制御システムにあった単純な欠陥でした。 この問題を発

malwarebytes.com

バチカンの祈りアプリ「Click To Pray」、70万人分の個人情報を流出

2019年にローマ教皇フランシスコが立ち上げた祈りアプリに、セキュリティ上の欠陥が存在していたことが分かりました。この欠陥により、何十万人ものユーザーの個人情報が外部に晒される状態が続いていましたが、今年になってようやく修正されました。 このアプリ「Click To Pray」は、教皇の「世界祈祷ネットワーク」向

gbhackers.com

誰でもブラウザからアクセス可能だったバチカンの祈りアプリ、70万件のアカウントが露出

バチカンの公式「Click to Pray」プラットフォームで発見された重大なアクセス制御の脆弱性により、70万件を超えるユーザーの個人情報が露出していました。基本的なWebセキュリティの設定ミスが、大規模なユーザーベースを依然として危険にさらし続けていることを改めて示す事例です。Softwarevulnerabil

darkreading.com

バチカン公式祈祷アプリ、7万人超のユーザーの個人情報を漏洩

バチカンの人気ウェブサイトおよびモバイルアプリが、数十万人ものユーザーの氏名とメールアドレスを漏洩させていたことが分かりました。「Click to Pray」はバチカンの公式祈祷アプリです。ユーザーはこのアプリに登録することで、日々の祈りの言葉や、教皇関連のコンテンツを継続的にスマートフォンやパソコンで受け取ることがで