17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

В поисковой выдаче «Яндекса» нашли персональную информацию с сайтов банков и транспортных сервисов

Оставить комментарий
В поисковой выдаче «Яндекса» нашли персональную информацию с сайтов банков и транспортных сервисов

SEO-специалист Павел Медведев обнаружил в поисковой выдаче «Яндекса» данные с персональной информацией пользователей российских «Сбербанка» и «ВТБ», департамента транспорта Москвы и билетного сервиса Trip.com, пишет «Коммерсант».

Читать далее

Иллюстрация: Pikabu

В ответ на обвинения представители «Яндекса» отметили, что поисковый робот индексирует лишь те документы, которые разрешены в специальном файле — «самостоятельно» подобная информация не может попасть в выдачу. Соответственно, для закрытия брешей владельцы сайтов должны перенастроить свои проекты.

Cyber Safety пишет, что причиной новой проблемы стала не пропатченная вовремя старая уязвимость сервиса для работы интернет-магазинов Webasyst ShopScript3. Кроме этого, Павел Медведев отмечает некорректную индексацию JS/SPA/PWA со стороны «Яндекса». Общей причиной подобных эксцессов называют снижение качества ИТ-кадров из-за переориентации многих профессионалов на западные проекты.

Напомним, в начале июля в поисковой выдаче «Яндекса» оказались файлы Google Docs, многие из которых содержали пароли и другую конфиденциальную информацию. Они оставались доступны в течение нескольких часов.

Читайте также: В поисковую выдачу «Яндекса» попали файлы из Google Docs

Читайте также
Власти США впервые запросили у OpenAI промпты пользователя ChatGPT
Власти США впервые запросили у OpenAI промпты пользователя ChatGPT
Власти США впервые запросили у OpenAI промпты пользователя ChatGPT
Google разрешила восстанавливать аккаунт через друзей и родственников
Google разрешила восстанавливать аккаунт через друзей и родственников
Google разрешила восстанавливать аккаунт через друзей и родственников
Meta грозит до $8 млрд штрафа по делу Flo
Meta грозит до $8 млрд штрафа по делу Flo
Meta грозит до $8 млрд штрафа по делу Flo
В США арендаторов заставляют отдавать рабочие пароли, чтобы снять жильё
В США арендаторов заставляют отдавать рабочие пароли, чтобы снять жильё
В США арендаторов заставляют отдавать рабочие пароли, чтобы снять жильё
3 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.