Добавить новость

РУКА МОСКВЫ БУКВАЛЬНО ПОЯВИЛАСЬ В ДЕЛЕ ТРАМПА.

Выборы мэра Сочи могут отменить из-за нарушений

Российские студенты и педагоги чаще всего используют ИИ для генерации текста

Согласное наблюдение: пять стран решили повысить свой статус в ШОС



Новости сегодня

Новости от TheMoneytizer

Trello leak: Over 15 million email addresses exposed. How did this happen?

A hacker has publicly released sensitive data for more than 15 million Trello user accounts.

Trello app on smartphone

Trello is a popular project management tool that's well-known for its kanban-style list format. 

On Tuesday, the private data connected to 15,115,516 Trello user profiles was shared on a popular forum for hackers, as first noticed by the cybersecurity news website Bleeping Computer. It appears that a single hacker discovered a flaw in Trello's system and was able to extract sensitive private user data.

While much of the data connected to a Trello account is public information, not all of it is. By far, the most concerning part of the breach for Trello users is the email address data. 

Over 15 million Trello users now have their private email addresses associated with their Trello profiles exposed to the public.

How did this happen?

The Trello data breach and subsequent leak can be traced back to earlier this year. Bleeping Computer first noticed in January that the hacker, with the moniker "emo," was selling the Trello data on the hacking forum before providing greater access to it this week. 

Both Trello's parent company, Atlassian, and "emo" (the hacker), have since shared more information about how this leak came to be.

According to a forum post by the hacker, they discovered that "Trello had an open API endpoint that allows any unauthenticated user to map an email address to a trello account." In a correspondence with Bleeping Computer, the hacker further explained that once they discovered the flaw, they put together a list of hundreds of millions of email addresses and cross checked them with the Trello accounts in the API. From there, "emo" was able to link those email addresses with Trello accounts and create a user profile for more than 15 million accounts. 

Atlassian confirmed the issue with Bleeping Computer in a statement, saying that the Trello REST API was intended to allow Trello users to invite guests to public boards through email. The company has updated the Trello API to preserve this feature while preventing its misuse by bad actors.

"Given the misuse of the API uncovered in this January 2024 investigation, we made a change to it so that unauthenticated users/services cannot request another user's public information by email," Atlassian said in its statement. "Authenticated users can still request information that is publicly available on another user's profile using this API. This change strikes a balance between preventing misuse of the API while keeping the ‘invite to a public board by email’ feature working for our users. We will continue to monitor the use of the API and take any necessary actions."

Fixing the issue is certainly a step in the right direction. Unfortunately, the leaked data that was obtained through this method is still out there. And if one wonders exactly what can be done with this data, "emo" the hacker shared exactly why the Trello leak is useful to bad actors in their forum post.

"This database is very useful for doxing," wrote emo, who explained one can simply match the email address to a full name or alias attached to a Trello account using the stolen data.

Trello users should be aware that this sensitive data is out there.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Выборы мэра Сочи могут отменить из-за нарушений

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Трудовой тираж: спрос на вахтовиков подскочил на 70%

Российские студенты и педагоги чаще всего используют ИИ для генерации текста

Музыкальные новости

Росгвардия завершила весеннюю призывную кампанию в Кузбассе

Чемпионат по мини-футболу в Росгвардии по Московской области

Судебный процесс над экс-сенатором Сабадашем перенесли из Петербурга в Москву

Жителям юга России ограничили электроснаблжение из-за сбоя на Ростовской АЭС

Новости России

Спасатель рассказал о правилах безопасности на воде

Городской округ Химки стал лидером Подмосковья по ликвидации самостроя

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Daily Mail: бразильский эксперт Мораэс реконструировал внешность Ивана Грозного

Экология в России и мире

Восстановление запястья после неправильной репозиции костей за 1 прием

В СЛД «Абакан» филиала «Красноярский» компании «ЛокоТех-сервис» поступили новые электровозы 3ЭС5К

Заведующий рефракционным отделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как снизить нагрузку на глаза при работе с гаджетами

Аферисты начали массово брать на россиян кредиты по новой схеме: граждан предупредили о новом телефонном мошенничестве, не попадитесь

Спорт в России и мире

Анастасия Гасанова выиграла золото и серебро на Кубке федерации тенниса России

Independent: Кейт Миддлтон посетила финал Уимблдона, несмотря на болезнь

«Такими вы их никогда не видели». ATP опубликовала видео с Медведевым и Рублёвым

Елена Рыбакина получила новую конкурентку после Уимблдона-2024

Moscow.media

БФТ-Холдинг выпустил новую версию программного продукта «БФТ.Платформа»

Финалист шоу “Голос” Сергей Арутюнов остался без голоса. Артист находится в больнице, состояние тяжёлое.

Маэстро.

В Оренбургском филиале АО «Желдорреммаш» освоен ремонт нового оборудования для тепловозов «Витязь», работающих на БАМе











Топ новостей на этот час

Rss.plus






Пока в Якутии была ночь: фараоны под водой, задолженность Ивлеевой, гигантские скопления медуз

РУКА МОСКВЫ БУКВАЛЬНО ПОЯВИЛАСЬ В ДЕЛЕ ТРАМПА.

Российские студенты и педагоги чаще всего используют ИИ для генерации текста

В Москве суд арестовал экс-главу депкультуры Кибовского до 16 сентября