Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hindistan’ın ulusal lojistik portalı hassas kişisel verileri ve ticari kayıtları açığa çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hindistan’ın ulusal lojistik portalı hassas kişisel verileri ve ticari kayıtları açığa çıkardı

Liste

Hindistan’ın ulusal lojistik portalı hassas kişisel verileri ve ticari kayıtları açığa çıkardı

teknomers
Son güncelleme: 2 Ekim 2023 14:50
teknomers
Paylaş
Paylaş


Hindistan’ın devlete ait lojistik portalında, hassas kişisel verileri ve çeşitli devlet ve özel ticari kayıtları açığa çıkaran yanlış yapılandırmalar ve güvenlik açıkları düzeltildi.

Aradı Ulusal Lojistik Portalı-Denizcilikweb sitesi, yanlış yapılandırılmış Amazon S3 klasörleri nedeniyle hassas ve özel verileri kamuya açıkladı. Ayrıca web kaynak koduna oturum açma kimlik bilgilerini içeren bir JavaScript dosyası da taşıyordu.

Güvenlik araştırmacısı Bob Diaçenko Hint portalındaki sorunları açık kaynaklı güvenlik aracı TruffleHog aracılığıyla buldu. Diachenko, TechCrunch’a, açığa çıkan verilerin çeşitli gemi ve gemi mürettebatının seyahatleri için sunduğu tam adları, uyruğu, doğum tarihini, cinsiyeti, pasaport numaralarını, pasaport veren makamı ve son kullanma tarihini içerdiğini söyledi. Benzer şekilde hassas bilgiler arasında faturalar, nakliye siparişleri ve yükleme faturaları da vardı.

“Nedenler [for the exposure] bu durumda birden fazla — hepsi, sabit kodlanmış kimlik bilgilerinin bir JavaScript dosyasında saklanmasından halka açık S3 paketlerine kadar çeşitli yanlış yapılandırmalara yol açıyor,” diye TechCrunch’a söyledi.

25 Eylül’de Diachenko gönderildi Eskiden Twitter olarak bilinen X’te, hassas bilgilerin düzeltildiği açık dosyalardan birini gösteren bir ekran görüntüsü. Daha sonra olayı daha iyi anlamak için Hindistan Bilgisayar Acil Durum Müdahale Ekibi (CERT-In) ve AWS’nin güvenlik ekibi kendisiyle iletişime geçti. TechCrunch ayrıca araştırmacıdan ayrıntıları aldıktan kısa bir süre sonra CERT-In’i konu hakkında ayrıca bilgilendirdi. Nodal ajansı Salı günü iletişimimizin alındığını kabul etti ve düzeltmeyi Cuma günü doğruladı.

CERT-In düzeltmeyi onaylarken, “Sondaki e-postayla ilgili olarak, ilgili kuruluş güvenlik açığının hafifletildiğini doğruladı” dedi.

Limanlar, denizcilik ve su yolları bakanlığı ve portaldan sorumlu firma PortalHindistan’ın ticari holdingi JM Baxi’nin bir yan kuruluşu olan , yayınlanmadan önce çok sayıda yorum talebine yanıt vermedi.

Limanlar, Nakliye ve Su Yolları Bakanlığı başlatıldı Ocak ayında Ulusal Lojistik Portalı-Marine. Proje, tüm lojistik ticaret süreçlerinde “tek pencere” olarak çalışmayı amaçlıyor ve su yolları, karayolları ve hava yollarındaki taşımacılık modlarını kapsıyor. Ayrıca uçtan uca lojistik hizmetlere erişim için çevrimiçi bir pazar yeri de içerir.

Verilerin ifşa edilmesi olayı, Çin’den sonra ikinci en büyük İnternet pazarı olan Hindistan’ın beklenen gizlilik yasası olan 2023 tarihli Dijital Kişisel Verileri Koruma Yasası’nı almasının hemen ardından gerçekleşti. Yasa, özel şirketlerin kişisel verileri kullanımına ilişkin yönergeleri ana hatlarıyla belirtiyor ancak Hindistan hükümetini yasal yükümlülüklerden muaf tutuyor.





genel-24

Galaxy Buds’da Bluetooth’u terk etmek için Samsung Files Patent
Merhaba Pixel kullanıcıları, Google ilk Android 15 beta sürümüyle ilgili şikayetlerinizi dinlemeye hazır
Poco F4 5G 2 Yıl Garanti Alacak, Poco X3 Pro Garantisi 6 Ay Uzatıldı
Bu Bulanık Sıvı, Korkunç Ekstra İçerikle Bilinen En Eski Şaraptır
Ayaklıklı bir oyun koltuğu ister misiniz? Favorilerimize göz atın.
ETİKETLENDİ:açığaÇıkardıhassasHindistanınkayıtlarıkişisellojistikportalıTicariUlusalverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un Fire HD 8 tableti Ekim Prime Day indirimi öncesinde %40 indirimli
Sonraki Makale Amazon Web Services: Yapay Zekayı hızlandırmaya ve demokratikleştirmeye yönelik bir yenilik paketi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?