Direcciones de correo electrónico del reclutador expuesto de Naukri, dice el investigador

Naukri.comun popular sitio web de empleo indio, ha solucionado un error que expuso las direcciones de correo electrónico de los reclutadores utilizando su plataforma para despabilarse y contratar talento en carrera.

El problema, descubierto por el investigador de seguridad Lohith Gowda, afectó la API que Naukri usó en sus aplicaciones Android e iOS. La API expuso las direcciones de correo electrónico de los reclutadores que visitan perfiles de posibles candidatos en la plataforma de Naukri. El problema no parecía afectar el sitio web de la compañía.

“Las ID de correo electrónico del reclutador expuesto se pueden usar para ataques de phishing dirigidos, y los reclutadores pueden tomar correos electrónicos y spam no solicitados excesivos”, dijo Gowda a TechCrunch.

Agregó que las ID de correo electrónico expuestas podrían agregarse a las bases de datos de violación pública o listas de spam, y el raspado de la dirección de correo electrónico masiva podría conducir a abusos o estafas de bot automatizadas.

TechCrunch verificó la exposición luego de que el investigador compartió detalles sobre el error. El investigador confirmó a TechCrunch que el problema se solucionó a principios de esta semana, que Naukri corroboró el viernes.

“Se implementan todas las mejoras identificadas, asegurando que nuestros sistemas permanezcan actualizados y resistentes”, dijo a TechCrunk a Alok Vij, principal de infraestructura de TI de la empresa matriz de Naukri, TechCrunch por correo electrónico. “Nuestros equipos no han detectado ninguna actividad habitual que afecte la integridad de los datos del agraciado”.

Fundada en marzo de 1997, Naukri.com es el sitio web de sustitución clasificado de la India, que ayuda a conectar reclutadores, empleadores y solicitantes de empleo. Adicionalmente de la India, el sitio existe en el Medio Oriente como naukrigulf.com.

“Ciertas características de nuestros perfiles de reclutador están diseñadas para ser públicas para permitir a los usuarios memorizar quién tiene entrada a sus perfil (s). Realizamos auditorías regulares y evaluaciones de seguridad”, dijo Vij.

Related Posts

Valve agrega soporte de vapor para sus rivales de cubierta de vapor

Aggiornamento de Valve’s Steamos 3.7.8 trae apoyo oficial para las computadoras de mano con AMD Al igual que Lenovo’s Legion Go y Rog Ally de Asus, pegado con una nueva…

Intel venablo un nuevo regulador de GPU con optimizaciones para Dune: Awakening y más

Intel ha atrevido un nuevo regulador que no es WHHQL para tarjetas y procesadores gráficos compatibles. Ahora puede descargar la interpretación 32.0.101.6795 con optimizaciones para Dune: Awakening, Elden Ring Nightreign,…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Los Pacers toman preeminencia de 2-0 sobre los Knicks

Los Pacers toman preeminencia de 2-0 sobre los Knicks

Valve agrega soporte de vapor para sus rivales de cubierta de vapor

Valve agrega soporte de vapor para sus rivales de cubierta de vapor

Lenis Rosángela Garcia es reconocida como “El Gran Diamante 2025” en la 12va impresión

Lenis Rosángela Garcia es reconocida como “El Gran Diamante 2025” en la 12va impresión

Fraude eléctrico: Notifica a nueve recicladoras por conexión irregular

Fraude eléctrico: Notifica a nueve recicladoras por conexión irregular

¿Niños o perros? En este país, las mascotas son como hijos con fiesta de cumple y otros caprichos

¿Niños o perros? En este país, las mascotas son como hijos con fiesta de cumple y otros caprichos

“The Devil Wears Prada 2” regresa 20 primaveras a posteriori de éxito

“The Devil Wears Prada 2” regresa 20 primaveras a posteriori de éxito