بحث
ثغرة في تطبيق وظائف ماكدونالدز تعرض محادثات 64 مليون متقدم
جوجل #ماكدونالدز #أمن_سيبراني

ثغرة في تطبيق وظائف ماكدونالدز تعرض محادثات 64 مليون متقدم

تاريخ النشر: آخر تحديث: 88 مشاهدة 0 تعليق 1 دقائق قراءة
88 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

اكتشف الباحثون في الأمن السيبراني ثغرة في منصة تطبيق وظائف ماكدونالدز، والتي أدت إلى تعرض محادثات أكثر من 64 مليون طلب وظيفة في الولايات المتحدة.

McDonald
McDonald

تم اكتشاف الثغرة من قبل الباحثين إيان كارول وسام كاري، الذين وجدوا أن لوحة إدارة الدردشة كانت محمية ببيانات اعتماد ضعيفة.

تفاصيل الثغرة

تستخدم منصة McHire، المدعومة من Paradox.ai، دردشة آلية لقبول طلبات الوظائف. يمكن للمتقدمين إدخال معلومات شخصية وتقديم طلباتهم.

خلال الاختبار، لاحظ الباحثون أن الطلبات HTTP كانت تُرسل إلى نقطة نهاية API، مما سمح لهم بالكشف عن محادثات كاملة وبيانات شخصية للمتقدمين.

Exploiting the IDOR bug to see McDonald
Exploiting the IDOR bug to see McDonald

الإجراءات المتخذة

تم الإبلاغ عن المشكلة إلى Paradox.ai وماكدونالدز، وتم اتخاذ إجراءات سريعة لمعالجة الثغرة.

الخلاصة

تسلط هذه الحادثة الضوء على أهمية الأمن السيبراني في منصات التوظيف.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!