Ну вот и опять. Когда речь идет о детях и их данных, всегда хочется верить, что компании максимально запариваются с безопасностью. Но нет. Тут TechCrunch раскопали, что в Ravenna Hub – это такая платформа, через которую родители подают заявления в тысячи школ – обнаружили лютейший баг.
Из-за этого бага любой авторизованный пользователь мог получить доступ к персональным данным других юзеров, включая их детей. И это не просто имена, а куча инфы, которую они оставляли при подаче заявлений. Это жесть, ребята, ну как так можно? Это не просто «баг», это эпический провал в безопасности. Кому-то там явно надо пересмотреть подход к работе с конфиденциальной информацией, потому что такие штуки – это прям красная карточка.









