Publicznie dostępny plik (4TB) z backupem bazy danych firmy EY

sekurak.pl 3 dni temu

Jeden z badaczy Neo Security zauważył dziwnie wyglądającą odpowiedź HTTP na żądanie typu HEAD. Tego typu żądanie pozwala uzyskać podstawowe informacje o danym zasobie bez pobierania go. W tym przypadku serwer zwrócił odpowiedź z nagłówkiem Content-Length wskazującym, iż plik ma 4 terabajty. TLDR: – Badacz z Neo Security odkrył publicznie...

Idź do oryginalnego materiału