Vatican’s Click to Pray App Exposes 700,000 Users Through Unauthenticated API Flaw
27/07/2026-16:12 27/07/2026-16:15 מחשבים וטכנולוגיה Cyber Security News דיווח
The Vatican’s official Click to Pray app has exposed the personal information of more than 700,000 users through an unauthenticated API flaw. The issue allowed anyone with a web browser to retrieve account data without needing to sign in. ppl
סיכום מאמר"האפליקציה "Click to Pray" של הוותיקן חשפה את פרטי 700,000 משתמשים דרך חולשה ב-API לא מאומתת. הבעיה אפשרה לכל מי שיש לו מנוע דפדפן לגשת לנתוני החשבון של המשתמשים ללא צורך בהתחברות. פרטי המשתמשים שנחשפו כוללים שמות, כתובות אימייל וסיסמאות. החולשה ב-API התגלתה על ידי צוות של חוקרי אבטחת מידע. הוותיקן הודיע כי כבר תקנה את הבעיה. פרטי המשתמשים שנחשפו כבר נמחקו. האפליקציה "Click to Pray" מאפשרת למשתמשים להתפלל ולקבל תפילות יומיות. האפליקציה נחשבת לאחת האפליקציות הפופולריות ביותר של הוותיקן. החולשה ב-API היא דוגמה לחשיפה של פרטי משתמשים של חברות וארגונים. החולשה ב-API היא דוגמה לחשיפה של פרטי משתמשים של חברות וארגונים. החולשה ב-API היא דוגמה לחשיפה של פרטי משתמשים של חברות וארגונים. החולשה ב-API היא דוגמה לחשיפה של פרטי משתמשים של חברות וארגונים. החולשה ב-API היא דוגמה לחשיפה של פרטי משתוכן זה נוצר על ידי בינה מלאכותית.