Tech
Hackean Click to Pay, la app de oración del Papa: expuso datos de miles de usuarios en el mundo
xCruzo Brief
Click to Pray, la aplicación oficial de oraciones del Papa, expuso datos personales de más de 700.000 usuarios durante al menos siete meses, según informó el “hacker ético” BobDaHacker. Los registros accesibles incluían nombres, apellidos, correos electrónicos y países de residencia, y la brecha podía explotarse mediante un script tras iniciar sesión, sin requerir habilidades avanzadas. La vulnerabilidad se describió como una referencia insegura a un objeto directo (IDOR). Aunque el Vaticano y la agencia responsable recibieron la alerta en enero, no hubo respuesta o acción correctiva hasta que el fallo se hizo público. Más allá del incidente, el texto menciona traducción simultánea con IA en 60 idiomas para asistentes a celebraciones.
xCruzo quick-read summary • Source: infobae • Read the full article for complete information.





