Хранящиеся в Trello учетные данные легко найти через Google

Хранящиеся в Trello учетные данные легко найти через Google

Хранящиеся в Trello учетные данные легко найти через Google

Исследователь в области безопасности Кушагра Патак (Kushagra Pathak) обнаружил серьезную проблему хранения учетных данных в документах Trello. Злоумышленник легко может получить такие данные, используя поиск Google.

К открытым для доступа данным относятся имена пользователей и пароли, используемые для электронной почты и социальных сетей, а также более серьезные — учетные данные SSH и API-секреты для различных онлайн-сервисов, таких как Amazon Web Services.

Найти эти данные крайне легко, достаточно ввести в Google поисковой запрос вида:

inurl:https://trello.com AND intext:ssh AND intext:password

Пример: https://www.google.com/search?q=site:trello.com+AND+intext:%40gmail%5C.c...

Удивительно, что эксперт столкнулся с тем, что некоторые организации используют публичные панели Trello для управления своими программами поиска багов. И это по-настоящему вызывает беспокойство, поскольку там содержатся списки еще нерешенных проблем безопасности.

Таким образом, злоумышленник может использовать эту информацию для взлома веб-сайта, либо проникновения в иную систему. Всего случаев, когда компании открывали свои данные для доступа извне, эксперт насчитал 40. После обнаружения специалист проинформировал затронутые стороны.

Однако многие еще не решили эту проблему, более того, никто не заплатил исследователю за информацию.

Более подробную информацию Патак опубликовал в своем блоге.

Новый драйвер Intel для Windows 11 делает Wi-Fi быстрее и стабильнее

Intel выпустила новый драйвер для Wi-Fi версии 24.20.0 для поддерживаемых сетевых адаптеров и актуальных версий Windows. Главное нововведение — изменённый подход к роумингу между точками доступа, который должен сделать беспроводное соединение стабильнее, особенно в сложных сетях.

В настройках драйвера появился параметр, позволяющий выбирать, по какому принципу система переключается между точками доступа.

Теперь можно ориентироваться не только на уровень сигнала, но и на загруженность канала. Идея в том, чтобы устройство подключалось к менее перегруженной точке, даже если уровень сигнала у неё чуть ниже, что в теории может положительно сказаться на стабильности и скорости соединения.

При желании можно оставить привычный алгоритм, основанный только на мощности сигнала.

Помимо этого, Intel заявляет об общем повышении стабильности системы и надёжности подключений Wi-Fi, а также о доработках функций сетевого мониторинга и исправлении ряда мелких проблем, которые могли влиять на производительность и совместимость. В компании отмечают, что обновление включает и другие изменения, не вынесенные отдельно в описание релиза.

Драйвер 24.20.0 поддерживает широкий круг адаптеров Wi-Fi от Intel — от моделей с Wi-Fi 6 и 6E до новых карт с поддержкой Wi-Fi 7, а также более старые решения Wireless-AC.

Он рассчитан на 64-битные версии Windows 10 и Windows 11, при этом 32-битная Windows 10 не поддерживается. Важно учитывать, что полноценная поддержка Wi-Fi 7 доступна только в Windows 11 версии 24H2 и новее, так что пользователям Windows 10 воспользоваться новым стандартом не получится.

Обновлённый драйвер уже доступен для загрузки на официальном сайте Intel, и компания рекомендует установить его для повышения стабильности беспроводного соединения.

RSS: Новости на портале Anti-Malware.ru