Ogłoszenia
Ogłoszenia
- Specjalista od udanych wakacji :) w Azul Holiday
- Specjalista ds. Turystyki - Tarnowskie Góry
- Specjalista d.s. turystyki kolonijnej
- Specjalista ds.turystyki - Biuro Podróży...
- Praca Zdalna 100% - Konsultant ds. podróży...
- PRODUCT MANAGER
- Specjalista ds. Sprzedaży i Obsługi Klienta
- ITAKA RUMIA - Specjalista ds. Turystyki
- Specjalista d.s.Turystyki Krakow
- Rezydent/Asystent rezydenta EXIMTOURS w TUNEZJI
Zobacz także
Wakacyjne plany Polaków na ten rok
Organizacja kongresów wpisana do Zintegrowanego Systemu Kwalifikacji
Elektroniczne faktury zaczną obowiązywać za 2 lata
System pobierania opłat drogowych zawiódł, ITD ukarała przedsiębiorcę
Turyści szukają bezpieczeństwa?
TSUE: Poufność informacji dot. wypadków lotniczych kluczem do bezpieczeństwa
Niebezpieczny system rezerwacyjny
Niedawno ujawniono istnienie wielu podatności na atak hakerski w jednym z systemów rezerwacyjnych, o których firma wie od miesięcy, ale ich nie naprawia. Firma Resort Data Processing, Inc. z USA, działająca od 35 lat jak sama podaje, na szczęście oferuje systemu w Polsce.
Wszystko zaczęło się w 2021 roku, gdy został wykryty cyberatak na silnik rezerwacji online IRM Next Generation zbudowany właśnie przez Resort Data Processing, Inc. ("RDP"). Zespół Bitdefender postanowił podzielić się wynikami uzyskanymi podczas badania tego cyberataku, aby pomóc innym podmiotom gospodarczym zachować ochronę. Badając anomalną aktywność, badacze Bitdefender znaleźli złośliwe pliki na serwerach i zarysowuje kilka luk w zabezpieczeniach mechanizmu rezerwacji online IRM Next Generation, które zostały zidentyfikowane, skatalogowane oraz zgłoszone podatnemu dostawcy zgodnie z harmonogramem poniżej.
Zidentyfikowane podatności:
CVE-2023-39420 Użycie zakodowanych na stałe poświadczeń w pliku RDPCore.dll (CWE-798)
CVE-2023-39421 Użycie zakodowanych na stałe poświadczeń w pliku RDPWin.dll CWE-798)
CVE-2023-39422 Użycie zakodowanych na stałe poświadczeń w punktach końcowych /irmdata/api/ (CWE-798)
CVE-2023-39423 Niewłaściwa neutralizacja elementów specjalnych używanych w poleceniu SQL w pliku RDPData.dll (CWE-89)
CVE-2023-39424 Niewłaściwa neutralizacja specjalnych elementów na wyjściu używanych przez dalszy komponent ("wstrzykiwanie") w pliku RDPngFileUpload.dll (CWE-74)
Powyższe podatności są dość poważne i wynikają z błędów programistów. Mogą zostać użyte zarówno do kradnięcia danych z systemu, jak i do pobrania np. dodatkowych opłat od gości (co może skończyć się np. kradzieżą numeru karty kredytowej i/lub kradzieżą danych osobowych).
Informacje o problemie Bitdefender przekazał 23 maja do firmy RDP, lecz nie przyniosło to skutku. Podjęto kolejne próby skontaktowania się z firmą i wobec braku reakcji RDP, Bitdefender 7 września ogłosił informacje o problemie publicznie, aby klienci klientów RDP mieli szanse uniknąć ataków.
Komentarze
Tagi:
Dział hotele, pensjonaty:
POT i PPL będą współpracować na rzecz promocji
Nastroje wśród kwaterodawców nie
Miasta upominają się o opłatę
Rada UE przyjęła mandat negocjacyjny w sprawie nowelizacji dyrektywy
Starsze aktualności:
Przedłużenie kontroli na granicy z Niemcami problemem dla wielu
Grupa a&o zanotowała najlepszy rok w swojej
Wzrost cen wyjazdów turystycznych
ECTAA uruchamia program Ambasadorów Branży
eSky celuje w klientów biur
Polak najlepszym szefem kuchni w hotelach Select Services sieci
Zapraszamy na Germany Travel
Nowe Trendy w Turystyce - promocyjna wejściówka do
Czwarta edycja Certyfikacji Atrakcji Turystycznych Powiatu
Wakacje.pl kuszą doświadczonych
Airbnb będzie pobierać opłatę lokalną od turystów
W których krajach Polacy najczęściej potrzebowali pomocy?
Thomas Cook zmniejszy użycie plastiku
Grecy spodziewają się rekordowego obłożenia
Jak zaprezentować ofertę hotelu?
LOT partnerem Astana Expo 2017
Rego-Bis wprowadzi czartery do Bośni i Hercegowiny
Popyt na zagraniczne wakacje wciąż na przyzwoitym poziomie
Wysoka kara dla kierowcy Ubera
Kto dołączył do Polskich Marek Turystycznych
World Class Poland ogłosił finalistów konkursu
Przewoźnik zapłaci za nieprawidłowości przy ważeniu samolotów?
Przewoźnik zmienił zasady przewozu bagażu
Pyszne.pl wprowadza bezkontaktową dostawę
Rozporządzenie wprowadzające tzw. kwarantannę narodową opublikowane w Dzienniku Ustaw
Przewoźnik zapłaci za zbyt późne wydanie biletu
Czy hotel może pozwać Booking.com we własnym kraju?
Blugaria- Zlote Piaski-hotel Golden Beach (potrzebna opinia)