TGViewer
Пакет Безопасности Пакет Безопасности @package_security · 33K subscribers
Post #1947 8.41K
А этот грех отпустят?

В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон.

Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский.

А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса.

И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор).

Это ли не смирение? После публикации в СМИ уязвимость закрыли 👍

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  • 🤣 43
  • ❤ 8
  • 😁 6
  • 🔥 4
  • 🙏 2
  • 🕊 2
  • 🤝 1
  • 🦄 1
More from @package_security
  1. Sep 23, 2026А мы продолжаем изучать мир нейросетевого кибербеза Сегодня у нас на очереди AI-SPM. Он же…
  2. Sep 22, 2026Кхм
  3. Sep 22, 2026🕵️‍♀️ Покажите реестр всех действующих сертификатов 🧑‍💻 Сейчас соберём... И начинаются…
  4. Sep 21, 2026Одни и те же на манеже Сообщество специалистов по кибербезопасности довольно камерное – из…
  5. Sep 20, 2026Post #2056
  6. Sep 20, 2026Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что може…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →